xaker

Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform

  • суббота, 6 сентября 2025 г. в 00:00:15
https://xakep.ru/2025/09/05/wfp-bypass/
Для подписчиков
В этой статье я покажу вектор таргетированной атаки на трафик между EDR/XDR и сервером SOC. Через Bring Your Own Vulnerable Driver пропатчим Driver Signature Enforcement ядра Windows, после чего загрузим свой неподписанный драйвер Windows Filtering Platform, чистый по сигнатурам.