Desvendando Evasão de EDR: Técnicas Modernas de Unhooking em APIs de Sistema
Um estudo aprofundado sobre como soluções modernas de EDR monitoram chamadas nativas em userland e como agentes de ameaça utilizam unhooking e direct syscalls.
> target = ntdll.dll!NtAllocateVirtualMemory
> hook_detected: TRUE
> unhook_bypass: SUCCESS