Название: Оператор Red Team: курс продвинутого уровня по разработке вредоносных программ Vol.2 [Sektor7]
Автор: Slivone
Разработка продвинутых инструментов наступательной безопасности под ядро Windows, включая манипуляции с объектами ядра, отключение телеметрии EtW, получение и сохранение примитивов READ+WRITE в ядре Windows, и многое другое.
Пришло время сосредоточиться на ядре Windows и его внутренней работе, чтобы понять, как можно использовать доступ для чтения / записи к объектам ядра из пользовательского пространства.
В числе тем:
Оператор Red Team: курс продвинутого уровня по разработке вредоносных программ Vol.2 [Sektor7]
Подробнее:
Автор: Slivone
Разработка продвинутых инструментов наступательной безопасности под ядро Windows, включая манипуляции с объектами ядра, отключение телеметрии EtW, получение и сохранение примитивов READ+WRITE в ядре Windows, и многое другое.
Пришло время сосредоточиться на ядре Windows и его внутренней работе, чтобы понять, как можно использовать доступ для чтения / записи к объектам ядра из пользовательского пространства.
В числе тем:
- обсуждаем...
Оператор Red Team: курс продвинутого уровня по разработке вредоносных программ Vol.2 [Sektor7]