😀 EDR Evasion Research (Часть 2) | Привет, друг. На связи Эллиот. — 4 августа 2026 г. в 15:18:06.751
😀 EDR Evasion Research (Часть 2) | Привет, друг. На связи Эллиот. Цель исследования — помочь разработчикам защитных средств, специалистам по безопасности и командам Blue Team лучше понимать ограничения защитных механизмов и повышать их эффективность. Frida — Динамический анализ приложений WinObjEx64 — Исследование Windows Object Manager Process Hacker — Мониторинг процессов Windows System Informer — Современное развитие Process Hacker ETWExplorer — Исследование ETW-провайдеров SilkETW — Сбор и анализ ETW-событий krabsetw — C++-библиотека для ETW OpenEDR — Открытая платформа класса EDR OpenIOC — Формат индикаторов компрометации Atomic Red Team — Атомарные тесты MITRE ATT&CK MITRE Caldera — Платформа эмуляции угроз Prelude Operator — Автоматизация проверок ATT&CK DetectionLab — Лаборатория для исследований Windows Security HELK — платформа Threat Hunting. #EDR #Forensics #BlueTeam #Hunters #SOC #RedTeam #Windows #MITRE #Tools | Mr. Robot

