
Workshop prático de ofuscação para red team que ensina bypass de AMSI, evasão de ETW e ofuscação de payloads com PowerShell, Visual Basic e C# para evadir o Windows Defender.
Os defensores estão constantemente adaptando sua segurança para combater novas ameaças. Nossa missão é identificar como eles planejam proteger seus sistemas e evitar que sejamos identificados como uma ameaça. Esta é uma aula prática para aprender a metodologia por trás da entrega de malware e da evasão de detecção. Este workshop explora o funcionamento interno da Antimalware Scan Interface (AMSI) da Microsoft, do Windows Defender e do Event Tracing for Windows (ETW). Aprenderemos como empregar malware ofuscado usando Visual Basic (VB), PowerShell e C# para evitar as defesas da Microsoft. Os alunos aprenderão a criar técnicas de bypass do AMSI, a ofuscar payloads contra métodos de detecção de assinatura dinâmica e estática e a conhecer métodos alternativos de evasão de rede.