所有的理论和练习手册都可以在wiki中找到,它们与准备好的 POC 一起构成了本项目的核心。练习对应的 POC 可以在此主页上找到。
祝学习愉快!
Daniel Feichter
首先,衷心感谢我的女朋友,十多年来她一直支持我所做的一切!没有她的支持和帮助,过去十年里我的任何项目都不可能完成。
还要感谢我的好友、AV-Comparatives 的 Andreas Clementi,自从我们第一次见面以来,他一直支持我。也感谢我的朋友 Jonas Kemmner(他是一位出色的红队队员),感谢他的支持并提前阅读了我所有的博客文章。我非常感激能与这些出色的人相遇。
本仓库中的内容和所有代码示例仅用于教育和研究目的,且只能在合乎道德的背景下使用!这些代码示例并非新内容,我也不声称它们是新的。大多数代码或基础(一如往常)来自 ired.team,感谢 @spotheplanet 的杰出工作并与我们所有人分享。还要感谢 @mrexodia 提供了出色的工具 x64dbg。
此外,非常重要的一点是,本次工作坊在 EDR 规避背景下并非银弹,但它应该有助于理解 Win32 APIs、Native APIs、direct syscalls(直接系统调用)和 indirect syscalls(间接系统调用)的基础知识,以及在 shellcode 执行和 EDR 规避背景下有关 call stacks(调用栈)的一点内容,仅此而已。本次工作坊的目标不是展示最隐蔽的选项或最复杂的直接/间接系统调用 POC,相反,我将专注于教授基础知识。这意味着尽可能少用工具,尽可能多地手动完成工作。
我想感谢信息安全社区的所有成员,他们研究、塑造并持续研究系统调用、直接系统调用和间接系统调用等主题。
| Twitter 用户名 | 贡献与研究 |
|---|