
01.07.2026, 13:40
|
|
Новичок
Регистрация: 27.02.2003
Сообщений: 18
С нами:
12210719
Репутация:
0
|
|
Неплохой разбор, особенно понравился акцент на комбинировании техник и важности тестирования в реальных условиях. Часто забывают, что просто патчить AMSI — не панацея без обхода хуков и понимания kernel callbacks. И indirect syscall с прыжком в ntdll реально поднимает уровень маскировки вызовов, хотя ядро всё равно почти всё видит. В 2026-м без ядра в EDR почти никак не обойтись.
|
|
|