Vendetta
Администратор
- Регистрация
- 16 Сен 2015
- Сообщения
- 241.842
- Реакции
- 426.072
Складчина: Оператор Red Team: курс продвинутого уровня по разработке вредоносных программ Vol.2 [Sektor7]
Разработка продвинутых инструментов наступательной безопасности под ядро Windows, включая манипуляции с объектами ядра, отключение телеметрии EtW, получение и сохранение примитивов READ+WRITE в ядре Windows, и многое другое.
Пришло время сосредоточиться на ядре Windows и его внутренней работе, чтобы понять, как можно использовать доступ для чтения / записи к объектам ядра из пользовательского пространства.
В числе тем:
обсуждаем разницу между режимами пользователя и ядра, способы взаимодействия с драйверами ядра и прямые манипуляции с объектами ядра (DKOMs)
кодирование с использованием стороннего интерфейса драйвера
доступ к объектам ядра из пользовательского пространства
поиск и злоупотребление дескрипторами для обхода средств защиты
манипулирование токенами для получения более высоких привилегий (изменение пользователей, уровней целостности и снятие ограничений токенов)
создание полностью защищенного процесса
использование различных стратегий для поиска поставщиков ETW в ядре Windows
удаление обратных вызовов ядра для процессов, потоков, образов, дескрипторов и событий, связанных с реестром
сохранение примитивов R+W без драйвера ядра
чтение и обход списков блокировки уязвимых драйверов
поиск уязвимых драйверов и смещений ядра
СКАЧАТЬ КУРСЫ
Разработка продвинутых инструментов наступательной безопасности под ядро Windows, включая манипуляции с объектами ядра, отключение телеметрии EtW, получение и сохранение примитивов READ+WRITE в ядре Windows, и многое другое.
Пришло время сосредоточиться на ядре Windows и его внутренней работе, чтобы понять, как можно использовать доступ для чтения / записи к объектам ядра из пользовательского пространства.
В числе тем:
обсуждаем разницу между режимами пользователя и ядра, способы взаимодействия с драйверами ядра и прямые манипуляции с объектами ядра (DKOMs)
кодирование с использованием стороннего интерфейса драйвера
доступ к объектам ядра из пользовательского пространства
поиск и злоупотребление дескрипторами для обхода средств защиты
манипулирование токенами для получения более высоких привилегий (изменение пользователей, уровней целостности и снятие ограничений токенов)
создание полностью защищенного процесса
использование различных стратегий для поиска поставщиков ETW в ядре Windows
удаление обратных вызовов ядра для процессов, потоков, образов, дескрипторов и событий, связанных с реестром
сохранение примитивов R+W без драйвера ядра
чтение и обход списков блокировки уязвимых драйверов
поиск уязвимых драйверов и смещений ядра
СКАЧАТЬ КУРСЫ
Для просмотра скрытого содержимого вы должны зарегистрироваться
Возможно, Вас ещё заинтересует:
- Работа с компенсаторным поведением в когнитивно-поведенческой терапии РПП [Онлайн + запись] [Школа Hungrie] [Никита Чернов]
- [Вязание] Winnie top - женский топ с V вырезом и ажурной отделкой, вязаный спицами сверху [Вяжи.ру] [Lily Kate France]
- Интерактивная карта Танзании с точными координатами мест 2026 [TravelAsk]
- Мощные фразы для разрешения рабочих конфликтов [Карин Херт, Дэвид Дай]
- Триггеры в провокативной психологии [Dark Psychologist]
- Активация памяти и кровообращения [Вячеслав Ананенко]
- Курс по поиску авто на перепродажу [Mdokuchay]
- Немецкая лиса - уроки немецкого языка [Standard XS №1 на 1 месяц по 5 человек] [Deutschfuchs]