
व्यावहारिक red-team अस्पष्टीकरण कार्यशाला जो AMSI बायपास, ETW चकमा, और PowerShell, Visual Basic, तथा C# के साथ पेलोड अस्पष्टीकरण सिखाती है, ताकि Windows Defender को चकमा दिया जा सके।
डिफेंडर (Defenders) नए खतरों का मुकाबला करने के लिए लगातार अपनी सुरक्षा को अनुकूलित कर रहे हैं। हमारा मिशन यह पहचानना है कि वे अपने सिस्टम को सुरक्षित करने की योजना कैसे बनाते हैं, और हमें एक खतरे के रूप में पहचाने जाने से बचना है। यह मैलवेयर डिलीवरी और डिटेक्शन से बचने के पीछे की पद्धति को सीखने के लिए एक व्यावहारिक (hands-on) कक्षा है। यह कार्यशाला Microsoft के Antimalware Scan Interface (AMSI), Windows Defender, और Event Tracing for Windows (ETW) की आंतरिक कार्यप्रणाली का पता लगाती है। हम सीखेंगे कि Microsoft की सुरक्षा से बचने के लिए Visual Basic (VB), PowerShell, और C# का उपयोग करके obfuscated मैलवेयर कैसे तैनात किया जाए। छात्र AMSI बाईपास तकनीक बनाना, डायनेमिक और स्टैटिक सिग्नेचर डिटेक्शन विधियों से पेलोड को अस्पष्ट (obfuscate) करना, और वैकल्पिक नेटवर्क एवेज़न विधियों के बारे में सीखेंगे।