
Praktischer Red-Team-Obfuskations-Workshop, der AMSI-Bypass, ETW-Umgehung und Payload-Obfuskation mit PowerShell, Visual Basic und C# vermittelt, um Windows Defender zu umgehen.
Verteidiger passen ihre Sicherheitsmaßnahmen ständig an, um neuen Bedrohungen entgegenzuwirken. Unsere Aufgabe ist es herauszufinden, wie sie ihre Systeme zu sichern planen und zu vermeiden, als Bedrohung identifiziert zu werden. Dies ist ein praxisorientierter Kurs, um die Methodik hinter der Auslieferung von Malware und der Vermeidung von Erkennung zu erlernen. Dieser Workshop untersucht die internen Abläufe von Microsofts Antimalware Scan Interface (AMSI), Windows Defender und Event Tracing for Windows (ETW). Wir lernen, wie man verschleierte Malware mit Visual Basic (VB), PowerShell und C# einsetzt, um Microsofts Verteidigungsmaßnahmen zu umgehen. Die Teilnehmer lernen, AMSI-Bypass-Techniken zu entwickeln, Payloads vor dynamischen und statischen Signaturerkennungsmethoden zu verschleiern und lernen alternative Methoden zur Netzwerkumgehung kennen.