Compare commits

...
3 Commits
Author SHA1 Message Date
Aarush Ahuja 4e1f5c8765 feat: add cortex xdr (#17) 2025-12-10 16:14:10 +05:30
arush15june 3402394469 fix: update goreleaser 2025-07-03 17:16:30 +05:30
arush15june 3c49cb6caa fix: remove garble from release 2025-07-03 17:09:24 +05:30
7 changed files with 42 additions and 11 deletions
+8 -8
View File
@@ -21,13 +21,13 @@ jobs:
name: Set up Go
uses: actions/setup-go@v2
with:
go-version: 1.19
-
name: Install garble
run: |
go install mvdan.cc/garble@master
sudo cp garble-literals.sh /usr/bin/garble-literals
sudo chmod +x /usr/bin/garble-literals
go-version: 1.24
# -
# name: Install garble
# run: |
# go install mvdan.cc/garble@master
# sudo cp garble-literals.sh /usr/bin/garble-literals
# sudo chmod +x /usr/bin/garble-literals
-
name: Run GoReleaser
uses: goreleaser/goreleaser-action@v2
@@ -35,7 +35,7 @@ jobs:
# either 'goreleaser' (default) or 'goreleaser-pro'
distribution: goreleaser
version: latest
args: release --rm-dist
args: release --clean
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
# Your GoReleaser Pro key, if you are using the 'goreleaser-pro' distribution
+2 -2
View File
@@ -5,8 +5,8 @@ builds:
goarch:
- amd64
ldflags:
- ""
gobinary: "garble-literals"
- "-s -w"
# gobinary: "garble-literals"
main: cmd/EDRHunt/main.go
archives:
- format: zip
+1 -1
View File
@@ -1,6 +1,6 @@
module github.com/fourcorelabs/edrhunt
go 1.19
go 1.24
require (
github.com/bi-zone/go-fileversion v1.0.0
+2
View File
@@ -886,6 +886,8 @@ var EdrList = []string{
"hurukai-av.dll",
"hlelam.sys",
"hlprotect.sys",
"cyserver.exe",
"Cortex XDR",
}
var ReconList = []string{
+1
View File
@@ -32,4 +32,5 @@ var (
MalwareBytesEDR EDRType = "malwarebytes"
LimacharlieEDR EDRType = "limacharlie"
HarfangLabEDR EDRType = "harfanglab"
CortexXDREDR EDRType = "cortex_xdr"
)
+27
View File
@@ -0,0 +1,27 @@
package scanners
import "github.com/fourcorelabs/edrhunt/pkg/resources"
type CortexXDRDetection struct{}
func (w *CortexXDRDetection) Name() string {
return "Cortex XDR"
}
func (w *CortexXDRDetection) Type() resources.EDRType {
return resources.CortexXDREDR
}
var CortexXDRHeuristic = []string{
"cyserver.exe",
"Cortex XDR",
}
func (w *CortexXDRDetection) Detect(data resources.SystemData) (resources.EDRType, bool) {
_, ok := data.CountMatchesAll(CortexXDRHeuristic)
if !ok {
return "", false
}
return resources.CortexXDREDR, true
}
+1
View File
@@ -27,5 +27,6 @@ var (
&FortinetDetection{},
&MalwareBytesDetection{},
&LimacharlieDetection{},
&CortexXDRDetection{},
}
)