BYOVD: Aprovechando las lecturas de disco sin procesar para eludir el EDR
Interesante artículo sobre el uso de controladores vulnerables para leer el disco sin procesar de un sistema Windows y extraer archivos sin tocarlos directamente. Esto permite posteriormente leer archivos sensibles, como SAM.hive, SYSTEM.hive y NTDS.dit, al mismo tiempo que se evita por completo la detección por parte de EDR. enviado por /u/Dr_Mantis_Tobbogon