интересно) надо мне еще вашу вафку проверить, а то купить купили....она даже в работе.....
Ну вот всегда так...)
По детектам с публичной оглаской - powershell empire, bloodhound, impacket и всякое другое поймались на противостоянии в рамках PHD8. Но и в реальных инфраструктурах тоже часто встречаются с разной степенью кастомизированности.