Comment fonctionne un EDR ?

Chaque jour, les attaques informatiques se font de plus en plus nombreuses et plus élaborées. Pour se défendre, les entreprises ont adopté un arsenal aussi diversifié que complexe. L’un des outils de ces dernières années à avoir fait son apparition dans cet arsenal est l’EDR (Endpoint Detection and Response). Nous allons dans cet article tenter

AMSI

Introduction à Windows Antimalware Scan Interface (AMSI) et Implémentation d’un POC en C++