این دوره یک مطالعه جامع از تکنیکهای تزریق فرآیند و مهاجرت فرآیند ارائه میکند، که برای درک رفتار بدافزار پیشرفته و تست نفوذ ضروری است. شرکتکنندگان بررسی خواهند کرد که چگونه مهاجمان از این تکنیکها برای اجرای کدهای مخرب، دور زدن اقدامات امنیتی و فرار از شناسایی استفاده میکنند.
این دوره طیف وسیعی از تکنیکهای کلیدی را پوشش میدهد، از جمله تزریق فرآیند کلاسیک، حفره فرآیند، باز کردن قلابهای AV، و باز کردن قلاب AV ntdll.dll با استفاده از PerunsFart. این روشها به مهاجمان اجازه میدهد تا فرآیندهای قانونی را مخفیانه دستکاری و ربوده کنند. دانشآموزان همچنین مفاهیم پیشرفتهای مانند Section Mapping را یاد میگیرند، جایی که مناطق حافظه برای اجرای کد مخفی دستکاری میشوند، و دستکاری Thread Context برای ربودن اجرای رشته.
بهعلاوه، شرکتکنندگان فراخوانهای رویه ناهمزمان (APC) را بررسی خواهند کرد که به مهاجمان اجازه میدهد تا اجرای کد را در یک فرآیند هدف در صف قرار دهند و به مجموعه ابزار تکنیکهای مخفی کاری خود اضافه کنند. بر درک نحوه استفاده از این تکنیک ها در حملات دنیای واقعی و نحوه شناسایی و کاهش آن توسط مدافعان تاکید می شود.
از طریق آزمایشگاههای عملی و مطالعات موردی، دانشآموزان تجربه عملی هم در استفاده تهاجمی از این تکنیکها و هم در اقدامات دفاعی، مانند نظارت بر رفتار و تجزیه و تحلیل حافظه، به دست خواهند آورد. این دوره همچنین استراتژیهای تشخیص را با استفاده از ابزارها و روشهای مدرن مانند سیستمهای پیشرفته تشخیص نقطه پایانی و پاسخ (EDR) بررسی میکند.
در پایان، شرکتکنندگان درک عمیقی از تزریق فرآیند و مهاجرت خواهند داشت و آنها را برای دفاع در برابر این روشهای حمله پیچیده مجهز میکنند.
پیش نیازها: دانش اولیه سیستم عامل، برنامه نویسی و مبانی امنیت سایبری.
Moreblessing Matake
هکر اخلاقی، تیم قرمز، سازنده محتوا و یک مربی
نمایش نظرات