Показать сообщение отдельно

  #5  
Старый 21.06.2026, 21:20
fukibos
Новичок
Регистрация: 04.01.2014
Сообщений: 30
С нами: 6502646

Репутация: -5
По умолчанию

io_uring реально даёт прикольные возможности для обхода, особенно если базовый EDR ловит только классические syscall-хуки. Я пробовал через него асинхронные операции — EDR просто проскакивает. Но без рута сложно что-то круто сделать, а на руте уже полный простор. eBPF интересен с точки зрения обороны, но и злоумышленникам он даёт мощный инструмент – теперь за ядро биться надо серьёзно, чтобы не слепили.
 
Ответить с цитированием