Эксперименты
Репозиторий различных экспериментов / PoC.
- debugging-secure-kernel: PoC отладки безопасного ядра Windows 10 с помощью gdb на базе QEMU KVM
- dns: Эксперименты, касающиеся DNS / Certificate transparency / Homoglyphs
- Attack Surface Reduction: Разбор внутреннего устройства Windows Attack Surface Reduction
- VDM: Формат VDM Windows Defender (база сигнатур)
- Primary Group ID: Анализ проверок безопасности, выполняемых при изменении атрибута
primaryGroupID в AD
- Unpacking with Windows Defender: Повторное использование распаковщиков, встроенных в Windows Defender
- Firejail no-execve: Иллюстрация проблемы при фильтрации системного вызова
execve для целевого бинарного файла
- ALPC Monitoring: Попытка мониторинга вызовов ALPC с помощью скриптов WinDBG и Dtrace