xaker

Threadless Injection. Делаем инъекции в чужие процессы, чтобы обойти EDR

  • суббота, 6 апреля 2024 г. в 00:00:25
https://xakep.ru/2024/04/05/threadless-injection/
Для подписчиков
Сегодня мы поговорим о технике инъекции в сторонний процесс, которая называется Threadless Injection. На момент написания статьи она работала на Windows 11 23H2 x64 с активированными средствами защиты ОС на изолированной от сети виртуальной машине.