Skip to main content

Command Palette

Search for a command to run...

#0day

Articles tagged with #0day

  1. Скрываясь на виду у всех. №2

    Это вторая часть блога о проксировании загрузки DLL для скрытия подозрительных следов стека, ведущих к выделенной пользователем области RX. Я не буду углубляться в то, как работает стек, потому что я уже рассказал об этом в предыдущей статье. Ранее м...

    Feb 4, 20238 min read107
    Скрываясь на виду у всех. №2
  2. Скрываясь на виду у всех. №1

    В этом блоге представлен высокоуровневый обзор трассировки стека, того, как EDR/AV используют ее для обнаружения, использования телеметрии ETWTI и того, что можно сделать, чтобы обойти ее. Итак, прежде чем мы обсудим уклонение, давайте сначала поймем...

    Feb 4, 20239 min read236
    Скрываясь на виду у всех. №1