Эволюция загрузки вредоносных файлов или как хакеры перешли из файловой системы в оперативную память
Medium
13 min
Case

Стандартная обфускация больше не спасает от систем защиты. Сегодня битва за скрытность идет на уровне системных вызовов и манипуляций с библиотеками в реальном времени. В этой статье мы проследим динамику развития обходов: от классического патчинга AMSI до современных методов уклонения от EDR.