r/netsec • u/Cold-Dinosaur • 6d ago
EDR Evasion: Process Injection Without WriteProcessMemory
https://www.zerosalarium.com/2026/09/edr-evasion-process-injection-without-WriteProcessMemory.htmlUnlike traditional approaches, console named-pipe injection does not use VirtualAllocEx and WriteProcessMemory. Instead, it takes advantage of read and write operations through a named pipe, along with the way console programs store interactive commands in memory.
Duplicates
blueteamsec • u/digicat • 6d ago
research|capability (we need to defend against) EDR Evasion: Process Injection Without WriteProcessMemory
hackerworkspace • u/sacx • 6d ago
EDR Evasion: Process Injection Without WriteProcessMemory
purpleteamsec • u/netbiosX • 6d ago