biosh Posted 16 hours ago Report Posted 16 hours ago https://github.com/N00BS3c/SambaKatz Description : It ain't much, but it's honest work 1 Quote
Nytro Posted 15 hours ago Report Posted 15 hours ago Dragut, TxF nu e "readable" in general de catre AV/EDR? Bine, stiu ca scrisul pe disc e doar o parte a problemei, problema e accesul in memorie la LSASS (PS: iei pid la runtime in loc sa il ceri sa fie scris, iterezi printre procese si iei dupa nume ) dar oricum e utila ideea. Quote
biosh Posted 15 hours ago Author Report Posted 15 hours ago De catre AV sigur nu, dar un EDR decent ar trebui sa vada CreateFileTransacted 1 Quote
Nytro Posted 15 hours ago Report Posted 15 hours ago Dap, posibil sa se poata bypass cu un syscall (catre clasicul CreateFile cu ceva flags probabil) 1 Quote