August 13
RingReaper
Простой постэксплуатационный агент для Linux, предназначенный для тех, кому необходимо работать скрытно, сводя к минимуму вероятность быть обнаруженным решениями EDR. Идея проекта: использовать io_uring, новый интерфейс асинхронного ввода-вывода в ядре Linux, в частности, чтобы избежать традиционных системных вызовов, которые большинство EDR, как правило, отслеживают или даже перехватывают.
August 13, 14:48
0 views
0 reposts