BYOVD : Exploiter les lectures brutes du disque pour contourner l'EDR
Article intéressant sur l'utilisation de pilotes vulnérables pour lire le disque brut d'un système Windows et extraire des fichiers sans jamais toucher directement ces fichiers. Cela permet ensuite de lire des fichiers sensibles, tels que SAM.hive, SYSTEM.hive et NTDS.dit, tout en évitant complètement la détection par les EDR. soumis par /u/Dr_Mantis_Tobbogon