
ورشة عمل عملية حول تعتيم أدوات الفريق الأحمر، تعلّم تجاوز AMSI، والتهرب من ETW، وتعتيم الحمولة باستخدام PowerShell وVisual Basic وC# للتهرب من Windows Defender.
يدافع المدافعون عن أنظمتهم باستمرار ويتكيفون مع التهديدات الجديدة. مهمتنا هي تحديد كيفية خططهم لتأمين أنظمتهم وتجنب أن يتم التعرف علينا كتهديد. هذا فصل عملي لتعلم المنهجية وراء توصيل البرامج الضارة وتجنب الاكتشاف. تستكشف هذه الورشة الأعمال الداخلية لواجهة فحص البرامج الضارة من مايكروسوفت (AMSI)، وويندوز ديفندر، وتتبع الأحداث لـويندوز (ETW). سوف نتعلم كيفية استخدام البرامج الضارة المعتّمة باستخدام فيجوال بيسك (VB)، وباورشيل، وسي# لتجنب دفاعات مايكروسوفت. سيتعلم الطلاب بناء تقنيات تجاوز AMSI، وتعتيم الحمولات ضد أساليب كشف التوقيعات الديناميكية والثابتة، والتعرف على أساليب التهرب الشبكي البديلة.