防御側は常にセキュリティを適応させ、新たな脅威に対抗しています。我々の使命は、彼らがどのようにシステムを保護しようとしているのかを把握し、脅威として識別されることを回避することです。これは、マルウェア配信の背後にある方法論と検知回避を学ぶ実践的なクラスです。このワークショップでは、MicrosoftのAntimalware Scan Interface(AMSI)、Windows Defender、およびEvent Tracing for Windows(ETW)の内部動作を探求します。Visual Basic(VB)、PowerShell、C#を使用した難読化マルウェアを活用して、Microsoftの防御を回避する方法を学びます。受講生は、AMSIバイパス手法の構築、動的および静的なシグネチャ検知手法からのペイロードの難読化、そして代替のネットワーク回避手法について学びます。