Показать сообщение отдельно

  #2  
Старый 01.07.2026, 13:40
хИНт
Новичок
Регистрация: 27.02.2003
Сообщений: 18
С нами: 12210719

Репутация: 0
По умолчанию

Неплохой разбор, особенно понравился акцент на комбинировании техник и важности тестирования в реальных условиях. Часто забывают, что просто патчить AMSI — не панацея без обхода хуков и понимания kernel callbacks. И indirect syscall с прыжком в ntdll реально поднимает уровень маскировки вызовов, хотя ядро всё равно почти всё видит. В 2026-м без ядра в EDR почти никак не обойтись.
 
Ответить с цитированием