
Workshop pratico di offuscamento per red team che insegna il bypass di AMSI, l'evasione di ETW e l'offuscamento dei payload con PowerShell, Visual Basic e C# per eludere Windows Defender.
I difensori adattano costantemente le proprie misure di sicurezza per contrastare nuove minacce. La nostra missione è individuare come intendono proteggere i propri sistemi ed evitare di essere identificati come una minaccia. Questo è un corso pratico per apprendere la metodologia alla base della distribuzione di malware e dell'elusione del rilevamento. Il workshop esplora il funzionamento interno dell'Antimalware Scan Interface (AMSI) di Microsoft, di Windows Defender e di Event Tracing for Windows (ETW). Impareremo come impiegare malware offuscato usando Visual Basic (VB), PowerShell e C# per eludere le difese di Microsoft. Gli studenti impareranno a costruire tecniche di bypass di AMSI, a offuscare payload da metodi di rilevamento delle firme dinamici e statici e a conoscere metodi alternativi di evasione di rete.