
Atelier pratique d'obfuscation red team enseignant le contournement d'AMSI, l'évasion d'ETW et l'obfuscation de payloads avec PowerShell, Visual Basic et C# pour contourner Windows Defender.
Les défenseurs adaptent constamment leur sécurité pour contrer les nouvelles menaces. Notre mission est d'identifier comment ils prévoient de sécuriser leurs systèmes et d'éviter d'être identifiés comme une menace. Il s'agit d'un cours pratique pour apprendre la méthodologie derrière la distribution de malwares et l'évasion de détection. Cet atelier explore le fonctionnement interne de l'interface d'analyse antimalware (AMSI) de Microsoft, de Windows Defender et du suivi d'événements pour Windows (ETW). Nous apprendrons à employer des malwares obfusqués à l'aide de Visual Basic (VB), PowerShell et C# afin de contourner les défenses de Microsoft. Les étudiants apprendront à élaborer des techniques de contournement d'AMSI, à obfusquer des payloads pour échapper aux méthodes de détection par signatures dynamiques et statiques, et découvriront des méthodes alternatives d'évasion réseau.