Experimentos
Repositório de vários experimentos / PoC.
- debugging-secure-kernel: PoC de depuração com gdb do kernel seguro do Windows 10, sobre QEMU KVM
- dns: Experimentos sobre DNS / Transparência de Certificados / Homóglifos
- Attack Surface Reduction: Desmistificando os internals do Windows Attack Surface Reduction
- VDM: Formato VDM do Windows Defender (banco de dados de assinaturas)
- Primary Group ID: Análise das verificações de segurança feitas em alterações do atributo
primaryGroupID do AD
- Unpacking with Windows Defender: Reutilizando os unpackers integrados ao Windows Defender
- Firejail no-execve: Ilustração de um problema ao filtrar a chamada de sistema
execve para um binário alvo
- ALPC Monitoring: Tentativa de monitorar chamadas ALPC, usando scripts do WinDBG e Dtrace