RPC绕过EDR的研究与落地

最近研究RPC在内网中的一些攻击面,主要是以红队视角来看,使用RPC协议有时候Bypass EDR等设备会有较好的效果,那么什么是RPC呢,RPC 代表“远程过程调用”,它不是 Windows 特定的概念。RPC 的第一个实现是在80年代在UNIX系统上实现的。这允许机器在网络上相互通信,它甚至被“用作网络文件系统(NFS)的基础”,其实简单的说就是它允许请求另一台计算机上的服务,本节内容主要是依靠Microsoft官方文档进行学习。

参考链接:RPC绕过EDR的研究与落地 – 先知社区 (aliyun.com)

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部