DSCourier : PoC contournant CrowdStrike, MDE et Elastic via l'API COM WinGet/DSC
đ Contexte PubliĂ© le 19 avril 2026 sur GitHub par DylanDavis1, DSCourier est un outil de preuve de concept (PoC) accompagnĂ© dâun article de blog technique dĂ©taillĂ©. Il sâinscrit dans une dĂ©marche de recherche offensive sur les techniques de contournement dâEDR. âïž Technique exploitĂ©e DSCourier exploite lâAPI COM WinGet Configuration (Microsoft.Management.Configuration) pour appliquer des configurations DSC (Desired State Configuration) en passant par des binaires signĂ©s Microsoft. Cette approche permet de masquer lâactivitĂ© malveillante derriĂšre des processus lĂ©gitimes et de confiance. ...