
실습 중심의 레드팀 난독화 워크숍으로, PowerShell, Visual Basic, C#을 사용한 AMSI 우회, ETW 탐지 회피, 페이로드 난독화를 통해 Windows Defender를 우회하는 방법을 교육합니다.
방어자는 새로운 위협에 대응하기 위해 보안 체계를 끊임없이 적응시키고 있습니다. 우리의 임무는 그들이 시스템을 어떻게 보호할 계획인지 파악하고, 위협으로 식별되지 않도록 회피하는 것입니다. 이 강의는 악성 코드 전달과 탐지 회피의 방법론을 배우는 실습 중심의 수업입니다. 이 워크숍은 Microsoft의 AMSI(Antimalware Scan Interface), Windows Defender, ETW(Event Tracing for Windows)의 내부 동작을 탐구합니다. Visual Basic(VB), PowerShell, C#을 사용해 난독화된 악성 코드를 활용하여 Microsoft의 방어 체계를 회피하는 방법을 배웁니다. 수강생들은 AMSI 우회 기술을 구축하고, 동적·정적 시그니처 탐지 방식으로부터 페이로드를 난독화하는 방법을 익히며, 대체 네트워크 회피 기법에 대해서도 학습합니다.