Actualidad

Contacto

Jueves, 26 Mayo 2022 09:42

Alejandro Pinna Toral nos cuenta en Security Garage una técnica desconocida de EDR

Alejandro Pinna Toral, del área de hacking en Entelgy Innotec Security, ha escrito un nuevo artículo en el blog de la compañía, Security Garage. En él se detalla un procedimiento hasta ahora poco conocido ni publicado sobre evasión de productos de protección (EDR).

Nuestro compañero del área de Hacking Alejandro Pinna Toral ha escrito un nuevo artículo en el blog de la compañía, Security Garage. En este post, ya disponible para su lectura, nos detalla la técnica ‘Userland-Hooking using suspended processes’.

Más en profundidad, en el artículo explica cómo usar esta técnica con todo lujo de detalles, siendo una primicia ya que había sido hasta ahora poco documentada, utilizada para monitorizar las actividades de aquellos procesos ejecutados en sistemas operativos Windows.

Desde la compañía damos la enhorabuena a nuestro compañero por este gran artículo y le damos las gracias por ofrecernos todos los detalles a través de este nuevo post para Security Garage.

Lee el artículo en Security Garage

S5 Box