
Herramientas y artículos técnicos que describen técnicas de ataque que se basan en ocultar la ejecución de código en Windows
Hunt & Hackett presenta un conjunto de herramientas y documentos técnicos que describen técnicas de ataque que se basan en ocultar la ejecución de código en Windows. Aquí encontrará explicaciones de cómo funcionan estas técnicas, consejos sobre detección y código fuente de ejemplo para probar su cobertura de detección.
Este repositorio cubre dos clases de técnicas de ataque que utilizan ampliamente los mecanismos internos de Windows y además proporciona sugerencias y herramientas para detectarlas:
Los valores fundamentales del proyecto:
Una característica distintiva final de este proyecto es el uso extensivo de la API nativa en todos los ejemplos. Aquí está la motivación de esta elección:
El código de ejemplo utiliza los encabezados de la API nativa proporcionados por el proyecto PHNT. Asegúrese de clonar el repositorio usando el comando git clone --recurse-submodules para obtener esta dependencia. Alternativamente, puede usar git submodule update --init después de clonar el repositorio.
Para compilar los proyectos incluidos en el repositorio, necesitará una versión reciente de Windows SDK. Si usa Visual Studio, consulte la instalación integrada del SDK. Alternativamente, también puede usar el entorno de compilación independiente de EWDK. Para compilar todas las herramientas a la vez, use MSBuild AllTools.sln /t:build /p:configuration=Release /p:platform=x64.