
Contiene tutto il materiale del workshop DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".
Tutta la teoria e i playbook per gli esercizi si trovano nella wiki, che insieme ai POC preparati è il cuore di questo progetto. I POC per gli esercizi si trovano qui nella pagina principale.
Buon apprendimento!
Daniel Feichter
Prima di tutto, molte grazie alla mia ragazza, che mi ha supportato in tutto ciò che faccio da oltre 10 anni! Senza il suo supporto e il suo appoggio nessuno dei miei progetti degli ultimi 10 anni sarebbe stato possibile.
Grazie anche al mio buon amico Andreas Clementi di AV-Comparatives, che mi supporta da quando ci siamo conosciuti. Grazie anche al mio amico Jonas Kemmner (che è un eccellente Red Teamer) per il supporto e per aver letto in anticipo tutti i miei post del blog. Sono molto grato di aver incrociato tutte queste persone fantastiche.
Il contenuto e tutti gli esempi di codice in questo repository sono solo a scopo educativo e di ricerca e dovrebbero essere usati solo in un contesto etico! Gli esempi di codice non sono nuovi e non pretendo che lo siano. La maggior parte del codice, o la base, proviene, come spesso accade, da ired.team, grazie @spotheplanet per il tuo brillante lavoro e per averlo condiviso con tutti noi. Inoltre, molte grazie a @mrexodia per il tuo fantastico strumento x64dbg.
Inoltre, e cosa molto importante, questo workshop non è una soluzione magica nel contesto dell'evasione EDR, ma dovrebbe aiutare a comprendere le basi di Win32 APIs, Native APIs, direct syscalls e indirect syscalls e un po' di call stacks nel contesto dell'esecuzione di shellcode e dell'evasione EDR, né più né meno. L'obiettivo di questo workshop non è mostrare le opzioni più furtive o i POC più complessi per le syscall dirette e indirette, ma mi concentrerò sull'insegnamento delle basi. Questo significa usare il minor numero possibile di strumenti e fare quanto più lavoro possibile manualmente.
Vorrei ringraziare tutti i membri della comunità infosec che hanno ricercato, plasmato e continuano a ricercare il tema delle syscall, delle chiamate di sistema dirette e indirette, ecc.
| Twitter Handle | Contributo e Ricerca |
|---|