xaker

Тихий вызов. Маскируем вызовы NTAPI от средств защиты

  • среда, 5 марта 2025 г. в 00:00:24
https://xakep.ru/2025/03/04/call-stack-edr/
Для подписчиков
Все чаще системы EDR стали прибегать к такой могучей технике, как трассировка стека вызовов, чтобы обнаруживать деятельность зловредных приложений и портить жизнь редтимерам. В этой статье я расскажу, как работает этот метод, а потом попробуем сыграть в прятки с EDR и вызвать NTAPI так, чтобы даже раскрутка стека не обнаружила подвоха.