CrimsonEDR — утилита, позволяющая моделировать поведение антивирусов и средств обнаружения и реагирования на инциденты (EDR). Этот инструмент поможет вам улучшить навыки обхода защиты, создавая собственные загрузчики.
- Соберите проект с помощью
./compile.sh.
- Создайте файл
ioc.json
с паттернами шелл-кода. - Запустите инструмент, указав идентификатор вредоносного процесса:
.\CrimsonEDRPanel.exe -d C:\Temp\CrimsonEDR.dll -p 1234