⭕️ در پژوهشی جدید از White Knight Labs، استفاده از Vectored Exception Handlers (VEH) برای دور زدن EDR ها مورد بررسی قرار گرفته است.
این تکنیک به جای استفاده مستقیم از Syscalls یا بازنویسی DLL ها، با ایجاد یک Call stack از طریق VEH، امکان دور زدن هوک های EDR در سطح USER را فراهم میکند.
این روش، با تنظیم Breakpoints در Opcodes خاص و استفاده از Context CPU، بدون ایجاد Noise، امکان اجرای کد را مهیا میسازد.
#RedTeam #EDR #Evasion
@securation
Post #1753
7.21K