Offensive Edr Evasion

EDR evasion offensive checklist: hook unhooking (user/kernel), direct syscalls, PPID spoofing, process injection variants, AMSI bypass, ETW patching, memory encryption, and behavior-based evasion. Use when planning EDR bypass during red team engagements or researching AV/EDR evasion techniques. Use only for authorized security research, training, or assessment.

26zl Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/offensive-edr-evasion commit 7f5315a227

Frequently asked questions

npx skillmds@latest add 26zl/offensive-edr-evasion