
Практический воркшоп по обфускации для red team, обучающий обходу AMSI, уклонению от ETW и обфускации полезной нагрузки с помощью PowerShell, Visual Basic и C# для обхода Windows Defender.
Защитники постоянно адаптируют свою систему безопасности для противодействия новым угрозам. Наша миссия — определить, как они планируют защищать свои системы, и избежать определения нас как угрозы. Это практическое занятие, на котором вы изучите методологию доставки вредоносного ПО и обхода обнаружения. Этот воркшоп исследует внутреннее устройство интерфейса Microsoft Antimalware Scan Interface (AMSI), Windows Defender и Event Tracing for Windows (ETW). Мы узнаем, как использовать обфусцированное вредоносное ПО на Visual Basic (VB), PowerShell и C# для обхода защиты Microsoft. Слушатели научатся создавать техники обхода AMSI, обфусцировать полезные нагрузки от методов динамического и статического обнаружения по сигнатурам, а также изучат альтернативные методы сетевого обхода.