Experimente
Repository verschiedener Experimente / PoCs.
- debugging-secure-kernel: PoC zum Debugging des Windows 10 Secure Kernel mit gdb auf QEMU KVM
- dns: Experimente zu DNS / Certificate Transparency / Homoglyphen
- Attack Surface Reduction: Demystifizierung der Interna von Windows Attack Surface Reduction
- VDM: Windows Defenders VDM-Format (Signaturdatenbank)
- Primary Group ID: Analyse der Sicherheitsprüfungen bei Änderungen am AD-Attribut
primaryGroupID
- Unpacking with Windows Defender: Wiederverwendung der in Windows Defender integrierten Unpacker
- Firejail no-execve: Veranschaulichung eines Problems beim Filtern des
execve-Syscalls für eine Ziel-Binärdatei
- ALPC Monitoring: Versuch, ALPC-Aufrufe mithilfe von WinDBG-Skripting und DTrace zu überwachen