推荐开源项目:EDR-Bypass-Demo

推荐开源项目:EDR-Bypass-Demo

在这个网络安全日益重要的时代,了解和掌握如何绕过Endpoint Detection and Response (EDR) 和 Anti-Virus (AV) 工具显得尤为重要。EDR-Bypass-demo 是一个由78itsT3@m创建的开源项目,它提供了一系列的示例代码,旨在教授红队基础免杀技巧。这个项目不仅适合安全研究人员学习,也是软件开发者增强安全意识的理想资源。

项目介绍

EDR-Bypass-demo 包含多个C++和C#编写的示例,展示了如何通过多种策略来逃避安全软件的检测。该项目基于7bits系列文章《红队开发基础-基础免杀》,并提供了实际操作的代码片段。每个示例都清晰地解释了其免杀原理,并针对不同的安全机制进行了优化。

项目技术分析

项目中的代码涵盖了从基础到进阶的各种免杀技巧:

  1. Demo1 使用了disableETW,shellcode加密以及隐藏导入表的方式来实现C++ shellcode的免杀。
  2. Demo2 展示了C#中字符串和异或加密,以及沙箱绕过的策略,适用于对抗AV软件。
  3. Demo3SharpInjector进行了改进,利用EtwpCreateEtwThread加载加密shellcode,增强了隐蔽性。
  4. Demo4Demo5 介绍了如何利用系统调用(syscall)进行免杀,包括最基本的syscall示例和使用SysWhispers3jump方法绕过静态检查。
  5. Demo6 则展示了如何使用RefleXXion库对特定库(如user32.dll)进行反挂钩。

此外,还包括了针对不同EDR工具的进一步优化示例,如chapter4中的demo1demo4,演示了如何在忽略流量特征的情况下,过掉360、火绒、Defender、McAfee、卡巴斯基EDR以及ESET EDR等常见安全产品。

项目及技术应用场景

这些技术可以应用于各种场景,如渗透测试、安全研究、漏洞利用开发或者软件逆向工程。对于企业安全团队来说,理解这些技巧可以帮助识别潜在威胁;对于研究人员而言,它是探索安全边界和提高防御能力的重要实践。

项目特点

  • 实战性强:所有示例都有明确的免杀目标和效果展示,通过真实环境的测试验证了方法的有效性。
  • 全面覆盖:涵盖多语言编写和多种技术手段,满足不同背景和需求的学习者。
  • 持续更新:随着7bits系列文章的更新,项目也会不断添加新的示例和策略。
  • 易懂易学:每个示例都有详细的技术说明,便于初学者理解和实践。

如果你对网络安全感兴趣,想要提升你的免杀技能,那么EDR-Bypass-demo 绝对是一个不容错过的开源项目。立即关注公众号 "Zbits2022" 获取更多相关资源,开始你的免杀之旅吧!

  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

伍妲葵

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值