- Суть
- Изучение ядра Windows для создания продвинутых инструментов наступательной безопасности
- На выходе
- Взаимодействовать с драйверами ядра через сторонние интерфейсы; Манипулировать объектами ядра (процессами, дескрипторами, токенами); Модифицировать потоки телеметрии ETW на уровне ядра; Создавать защищенные системные процессы; Модифицировать обратные вызовы ядра для системных объектов
- Навыки
- взаимодействие с драйверами · DKOM · отключение поставщиков ETW · удаление обратных вызовов ядра · эксплуатация уязвимых драйверов
- Кому подойдёт
- Специалисты, работающие в сфере кибербезопасности и Red Teaming