
DEF CON 31 कार्यशाला "(In)direct Syscalls: A Journey from High to Low" की सभी सामग्री शामिल है।
सभी सिद्धांत और अभ्यासों के लिए प्लेबुक wiki में पाए जा सकते हैं, जो तैयार POCs के साथ मिलकर इस परियोजना का मूल है। अभ्यासों के POCs यहाँ मुख्य पृष्ठ पर पाए जा सकते हैं।
सीखने का आनंद लें!
Daniel Feichter
सबसे पहले, मेरी प्रेमिका को बहुत धन्यवाद, जो अब 10 वर्षों से मेरे हर काम में मेरा समर्थन कर रही है! उनके समर्थन और सहयोग के बिना पिछले 10 वर्षों में मेरी कोई भी परियोजना संभव नहीं हो पाती।
मेरे अच्छे मित्र AV-Comparatives के Andreas Clementi का भी धन्यवाद, जो हमारी पहली मुलाकात से ही मेरा समर्थन करते आ रहे हैं। साथ ही मेरे मित्र Jonas Kemmner (जो एक उत्कृष्ट Red Teamer हैं) का भी धन्यवाद, जिन्होंने मेरा समर्थन किया और मेरे सभी ब्लॉग पोस्ट पहले ही पढ़ लिए। मैं इन सभी अद्भुत लोगों से मिल पाने के लिए बहुत आभारी हूँ।
इस रिपॉजिटरी की सामग्री और सभी कोड उदाहरण केवल शैक्षिक और शोध उद्देश्यों के लिए हैं और इनका उपयोग केवल नैतिक संदर्भ में ही किया जाना चाहिए! कोड उदाहरण नए नहीं हैं और मैं यह दावा नहीं करता कि वे नए हैं। अधिकांश कोड या इसका आधार, जैसा कि अक्सर होता है, ired.team से आता है, आपके शानदार काम और इसे हम सभी के साथ साझा करने के लिए @spotheplanet का धन्यवाद। साथ ही आपके शानदार टूल x64dbg के लिए @mrexodia को भी बहुत धन्यवाद।
इसके अलावा, और बहुत महत्वपूर्ण बात, यह वर्कशॉप EDR बायपास के संदर्भ में कोई जादुई समाधान नहीं है, लेकिन यह shellcode निष्पादन और EDR बायपास के संदर्भ में Win32 APIs, Native APIs, direct syscalls और indirect syscalls की मूल बातें और call stacks के बारे में थोड़ा समझने में मदद करता है, न अधिक, न कम। इस वर्कशॉप का उद्देश्य direct और indirect syscalls के लिए सबसे छिपे हुए विकल्पों या सबसे जटिल POCs को दिखाना नहीं है, बल्कि मैं मूल बातें सिखाने पर ध्यान केंद्रित करूँगा। इसका मतलब है जितना संभव हो उतने कम टूल्स का उपयोग करना और जितना संभव हो उतना काम मैन्युअल रूप से करना।
मैं infosec समुदाय के उन सभी सदस्यों को धन्यवाद देना चाहता हूँ जिन्होंने syscalls, direct system calls और indirect syscalls आदि विषय पर शोध किया है, उसे आकार दिया है और आगे भी शोध कर रहे हैं।
| ट्विटर हैंडल | योगदान और शोध |
|---|