TGViewer
Security Analysis Security Analysis @securation · 12.3K subscribers
Post #1961 4.5K
⭕️ مقاله otterpwn درباره تله‌متری ویندوز نشان دهنده این است که تکیه به یک منبع تله‌متری خطاست.
این مقاله سه روش حیاتی فرار از EDR را تحلیل می‌کند. در ETW، مهاجم با دستکاری پرچم IsEnabled در ساختار _TRACE_ENABLE_INFO ارائه‌دهنده را کاملاً خاموش می‌کند.
در Driver Callbacks، با بازنویسی اشاره‌گر تابع در آرایه PspCreateProcessNotifyRoutine (مثلاً صفر کردن ورودی SysmonDrv) تله‌متری ایجاد پروسس از بین می‌رود.
در AMSI، با Patch کردن AmsiScanBuffer به mov eax, 0x80070057; ret اسکن اسکریپت‌ها دور زده می‌شود.
در حوزه دفاعی: Defense in Depth با ترکیب ETW، Callbacks، AMSI و Behavioral Analytics ضروری است.

#RedTeam #ThreatHunting #EDR
@securation
~/otter In-depth Windows Telemetry A deep dive into ETW providers and how EDRs consume telemetry under the hood.
  • ❤ 5
  • 🌭 1
More from @securation
  1. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  2. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
  3. Sep 25, 2026⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرس…
  4. Sep 23, 2026خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر…
  5. Sep 22, 2026⭕️ گروه هکری "شاینی هانترز" ادعا کرده است که به سیستم‌های اداره تحقیقات فدرال (FBI) نفوذ ک…
  6. Sep 20, 2026🚀 رونمایی از تیزر رسمی رویداد «المپیک فناوری ۱۴۰۵» 🚀 Official Teaser: Tech Olympics 2026…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →