Expérimentations
Dépôt de diverses expérimentations / PoC.
- debugging-secure-kernel: PoC de débogage gdb du noyau sécurisé de Windows 10, sur QEMU KVM
- dns: Expériences concernant DNS / transparence des certificats / homoglyphes
- Attack Surface Reduction: Démystification des mécanismes internes de Windows Attack Surface Reduction
- VDM: Format VDM de Windows Defender (base de signatures)
- Primary Group ID: Analyse des contrôles de sécurité effectués sur les modifications de l'attribut AD
primaryGroupID
- Unpacking with Windows Defender: Réutilisation des unpackers intégrés à Windows Defender
- Firejail no-execve: Illustration d'un problème lors du filtrage de l'appel système
execve pour un binaire cible
- ALPC Monitoring: Tentative de surveillance des appels ALPC, à l'aide de scripts WinDBG et de Dtrace