نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره آموزشی اجرا و فرار از دفاع را با استفاده از Donut خواهید آموخت. آیا به دنبال ابزاری برای تولید پوسته کد برای استفاده در ماشین های ویندوز هستید؟ در این دوره آموزشی، Execution with Donut، یاد خواهید گرفت که چگونه از Donut برای اجرای کدهای مخرب در محیط قرمز تیم استفاده کنید. ابتدا، نحوه استفاده از Donut را برای تولید shellcode از یک فایل اجرایی خواهید دید. در مرحله بعد، این تکنیک را برای تولید کد پوسته از یک برنامه معمولی C2 بررسی خواهید کرد. در نهایت، تکنیکهای فرار دفاعی را با اجرای کد پوسته روی یک میزبان راه دور یاد خواهید گرفت. پس از اتمام این دوره، مهارت ها و دانش لازم برای اجرای این تکنیک ها را خواهید داشت: Native API - ID: T1106، Portable Executable Injection - ID: T1055.002، و Dynamic-link Library Injection - ID: T1055. 001. دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
اعدام با دونات
Execution with Donut
-
بررسی اجمالی
Overview
-
نسخه ی نمایشی: تولید Shellcode با Donut
Demo: Shellcode Generation with Donut
-
نسخه ی نمایشی: تولید Shellcode از یک فایل اجرایی مستقل
Demo: Generating Shellcode from a Standalone Executable
-
نسخه ی نمایشی: تولید Shellcode از یک DLL
Demo: Generating Shellcode from a DLL
منابع
Resources
نمایش نظرات