
Taller práctico de ofuscación para red team que enseña bypass de AMSI, evasión de ETW y ofuscación de payloads con PowerShell, Visual Basic y C# para evadir Windows Defender.
Los defensores están adaptando constantemente su seguridad para contrarrestar nuevas amenazas. Nuestra misión es identificar cómo planean asegurar sus sistemas y evitar ser identificados como una amenaza. Esta es una clase práctica para aprender la metodología detrás de la entrega de malware y la evasión de detección. Este taller explora el funcionamiento interno de la Interfaz de Escaneo Antimalware de Microsoft (AMSI), Windows Defender y el Seguimiento de Eventos para Windows (ETW). Aprenderemos cómo emplear malware ofuscado usando Visual Basic (VB), PowerShell y C# para evitar las defensas de Microsoft. Los estudiantes aprenderán a construir técnicas de evasión de AMSI, ofuscar payloads contra métodos de detección de firmas dinámicas y estáticas, y conocerán métodos alternativos de evasión de red.