理論と演習用プレイブックはすべてwikiにあります。wikiは、用意されたPOCとともに、このプロジェクトの中核です。演習用のPOCはここメインページにあります。
楽しく学んでください!
Daniel Feichter
まず初めに、10年以上にわたり私のすべての活動を支えてくれているガールフレンドに心から感謝します。彼女の支援と支えがなければ、この10年間のプロジェクトはどれも実現し得なかったでしょう。
また、出会った当初から支援してくれているAV-Comparativesの親友、Andreas Clementiにも感謝します。そして、優れたレッドチーマーである友人のJonas Kemmnerが、私を支援し、すべてのブログ記事を事前に読んでくれたことにも感謝します。これら素晴らしい人々と出会えたことに深く感謝しています。
このリポジトリのコンテンツとすべてのコード例は、教育および研究目的のみであり、倫理的な文脈でのみ使用されるべきです! コード例は新しいものではなく、新しいと主張するつもりもありません。コードの大部分または基礎は、これまでの常としてired.teamからのものです。@spotheplanetさん、あなたの素晴らしい成果とそれを私たち全員と共有してくれたことに感謝します。また、素晴らしいツールx64dbgを提供してくれた@mrexodiaにも感謝します。
さらに、そして非常に重要なことですが、このワークショップはEDR回避の文脈において銀の弾丸ではありません。しかし、Win32 API、ネイティブAPI、ダイレクトシステムコール、間接システムコールの基礎と、シェルコード実行とEDR回避の文脈におけるコールスタックについて少し理解する助けにはなるはずです。それ以上でも以下でもありません。このワークショップの目的は、ダイレクトおよび間接システムコールの最もステルスなオプションや最も複雑なPOCを示すことではなく、基礎を教えることに焦点を当てることです。つまり、可能な限り少ないツールを使用し、可能な限り多くの作業を手動で行うことを意味します。
システムコール、ダイレクトシステムコール、間接システムコールなどのトピックを研究し、形成し、現在も研究し続けているインフォセックコミュニティのすべてのメンバーに感謝したいと思います。
| Twitterハンドル | 貢献と研究 |
|---|