Разработка вредоносного ПО и инструментов для Red Team, механизмы Windows и обход защиты
На выходе
Разрабатывать кастомное вредоносное ПО для нужд Red Team; Выполнять внедрение кода в целевые процессы; Осуществлять миграцию между 32- и 64-битными процессами; Перехватывать и модифицировать вызовы API в памяти; Организовывать межпроцессное взаимодействие для управления полезными нагрузками
Навыки
Разрешение адресов через PEB · Перехват API в оперативной памяти · Создание отражающих DLL · Внедрение кода · Межпроцессное взаимодействие (IPC) · Создание дропперов
Кому подойдёт
Специалисты по кибербезопасности; Пентестеры; Представители Blue Team