防御者不断调整其安全措施以应对新威胁。我们的任务是识别他们计划如何保护其系统,并避免被识别为威胁。这是一门动手实践课程,旨在学习恶意软件投递和规避检测背后的方法论。本工作坊将深入探讨微软反恶意软件扫描接口 (AMSI)、Windows Defender 和 Windows 事件跟踪 (ETW) 的内部工作原理。我们将学习如何使用 Visual Basic (VB)、PowerShell 和 C# 来部署混淆恶意软件,以规避微软的防御。学生将学习构建 AMSI 绕过技术、混淆载荷以规避动态和静态签名检测方法,并了解替代性的网络规避方法。