Edr Bypass Re

zhaoxuya520/reverse-skill/skills/edr-bypass-re

作者 zhaoxuya520cab634bd855f无许可证40K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库2周前更新

逆向防御方实现 → 红队针对性绕过。把 EDR / Defender / AV 的 hook 表、ETW provider、AMSI 实现先逆向出来, 再写针对性的 unhook / 间接 syscall / ETW patch / call stack spoof。对照 MITRE ATT&CK T1562 防御规避。 触发关键词:EDR 绕过、AV bypass、免杀、unhook、direct syscall、indirect syscall、Hell's Gate、Halo's Gate、 Tartarus Gate、ETW patch、AMSI patch、call stack spoofing、hardware breakpoint Blindside、MITRE T1562、 ntdll unhook、kernel callback、CrowdStrike 绕过、Defender 绕过、Sentinel One 绕过、Elastic Defend、 Sysmon 规避、PPID spoof、Sleep mask、Process Hollowing、Reflective DLL。

仅含说明Security

仅公开文件列表。将技能安装到工作区后即可查看文件内容。

路径大小类型
references/hook-survey.md9.4 KBtext/markdown
references/telemetry-blinding.md12.4 KBtext/markdown
references/unhook-techniques.md10.8 KBtext/markdown
SKILL.md9.2 KBtext/markdown

来源与署名

来源:zhaoxuya520/reverse-skill位于skills/edr-bypass-re提交cab634b

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架