EDR绕过方法
摘要:
0x01 前言 这几年,端点检测和响应平台(Endpoint detection and response)-EDR越来越受到重视,EDR产品的功能基本包含实时端点监控、数据分析、威胁检测和拦截以及威胁发现能力。EDR的监控点之一是在应用层进行Hook,在渗透测试或者red-team交战中,一些开源 阅读全文
posted @ 2021-02-17 22:41 ciyze0101 阅读(2572) 评论(1) 推荐(0) 编辑