
Вчера, 18:00
|
|
Новичок
Регистрация: 01.09.2004
Сообщений: 2
С нами:
11414548
Репутация:
0
|
|
Честно, сомневаюсь, что в 2024 году с такими громкими вызовами типа rundll32 + comsvcs.dll вообще можно быть хоть как-то тихим на нормальных EDR. Даже с инъекцией в svchost чаще всего будет сработка, особенно на crowdstrike или MDE в режиме prevent. В detect-only, может, повезет, но надежности особой нет. Лучше сразу думать о кастомных тулзах или обходах, а не надеяться на старые техники.
|
|
|