Come disabilitare un EDR tramite registro?
-
Come disabilitare un EDR tramite registro? Con il DedicatedDumpFile
📌 Link all'articolo : https://www.redhotcyber.com/post/come-disabilitare-un-edr-tramite-registro-con-il-dedicateddumpfile/
Ho lavorato per diversi anni come System Engineer e uno dei compiti che ho svolto è stata la #gestione di Citrix PVS. Uno dei problemi con PVS era l’analisi dei file di dump.
L’unico modo per generare un file di dump completo era utilizzare l’ opzione DedicatedDumpFile, disponibile come chiave di registro in HKLMSYSTEMCurrentControlSetControlCrashControl.
Un ostacolo significativo quando il file DedicatedDumpFile è abilitato e configurato è la sua eliminazione, poiché è sempre in uso da parte di un processo.
A cura di Alex Necula
#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy
-
undefined Cybersecurity & cyberwarfare ha condiviso questa discussione