Показать сообщение отдельно

  #2  
Старый Вчера, 18:00
/\/\aRke/\
Новичок
Регистрация: 01.09.2004
Сообщений: 2
С нами: 11414548

Репутация: 0
По умолчанию

Честно, сомневаюсь, что в 2024 году с такими громкими вызовами типа rundll32 + comsvcs.dll вообще можно быть хоть как-то тихим на нормальных EDR. Даже с инъекцией в svchost чаще всего будет сработка, особенно на crowdstrike или MDE в режиме prevent. В detect-only, может, повезет, но надежности особой нет. Лучше сразу думать о кастомных тулзах или обходах, а не надеяться на старые техники.
 
Ответить с цитированием