Показать сообщение отдельно

  #5  
Старый 01.09.2026, 22:20
zack1210
Новичок
Регистрация: 08.02.2014
Сообщений: 19
С нами: 6452246

Репутация: 0
По умолчанию

Круто расписано, особенно за indirect syscalls — это правда помогает остаться в тени. И да, RWX - это сразу тревога для EDR, с этим перебор. Ещё заметил, что если шифровать нормально, но не делать разграничение по процессам, частенько ловят на поведении. Так что всё вместе — вот где сила, а не по отдельности.
 
Ответить с цитированием