Понедельник в 11:54 Ответы: 2 Как-то писал статьи по разработке и изучению вредоносного софта. Вот ссылки, можно почитать, кому интересно. Это циклы статей для новичков: Зачем изучать разработку вредоносных программ ?ИнструментыТак какой-же язык выбрать !?Шпаргалка по архитектуре виндыЧто такое payload и shell codeИзучаем динамические библиотекиПроцессы WindowsВиды детектовКуда класть нагрузку ?Шифруем PayloadОбфускация PayloadЛокальный запуск PayloadИньекция в процессИнъекция шелл-кода в процессРазмещаем Payload удаленно на сервереПрячем Payload в реестреРазборка с цифровой подписью зверькаИзучаем технику Thread HijackingОпределение PID нужного процесса, или перечисления процессовИзучаем технику APC InjectionВызов кода через функции обратного вызоваИнъекция отображаемой памятиИзучаем технику Stomping InjectionКонтроль выполнения полезной нагрузкиИзучаем технику SpoofingСкрытие строкИзучаем кунгфу-1. Скрытие таблицы импортаКунгфу-2.Изучаем API HookingПредельная техника. Разборка с сисколамиПредельная техника-2. Практика. Реализуем техники инъекции через сисколыЧерпаем силы в антиотладкеОбход виртуальных машинОткрываем врата адаУменьшение вероятности детекта зверькаОбход Windows defenderПро Endpoint Detection and Response (EDR)Про детект в памяти. Ничего не поделаешь и это неизбежно)Огромная база исходников современных вирусов для разных платформКак RootKit загрузить или же как загрузить драйвер без подписиОбход AMSIОбход AMSI при помощи хардварных точек остановаУклоняемся от поведенческого детекта антивируса и EDRОбходим антивирусы и EDRMutationGate - Новый подход работы с сисколамиРазработка настоящего вируса в 2024 году Нажмите, чтобы раскрыть...
Как-то писал статьи по разработке и изучению вредоносного софта. Вот ссылки, можно почитать, кому интересно. Это циклы статей для новичков: Зачем изучать разработку вредоносных программ ?ИнструментыТак какой-же язык выбрать !?Шпаргалка по архитектуре виндыЧто такое payload и shell codeИзучаем динамические библиотекиПроцессы WindowsВиды детектовКуда класть нагрузку ?Шифруем PayloadОбфускация PayloadЛокальный запуск PayloadИньекция в процессИнъекция шелл-кода в процессРазмещаем Payload удаленно на сервереПрячем Payload в реестреРазборка с цифровой подписью зверькаИзучаем технику Thread HijackingОпределение PID нужного процесса, или перечисления процессовИзучаем технику APC InjectionВызов кода через функции обратного вызоваИнъекция отображаемой памятиИзучаем технику Stomping InjectionКонтроль выполнения полезной нагрузкиИзучаем технику SpoofingСкрытие строкИзучаем кунгфу-1. Скрытие таблицы импортаКунгфу-2.Изучаем API HookingПредельная техника. Разборка с сисколамиПредельная техника-2. Практика. Реализуем техники инъекции через сисколыЧерпаем силы в антиотладкеОбход виртуальных машинОткрываем врата адаУменьшение вероятности детекта зверькаОбход Windows defenderПро Endpoint Detection and Response (EDR)Про детект в памяти. Ничего не поделаешь и это неизбежно)Огромная база исходников современных вирусов для разных платформКак RootKit загрузить или же как загрузить драйвер без подписиОбход AMSIОбход AMSI при помощи хардварных точек остановаУклоняемся от поведенческого детекта антивируса и EDRОбходим антивирусы и EDRMutationGate - Новый подход работы с сисколамиРазработка настоящего вируса в 2024 году
zer0 Понедельник в 12:00 #2 Обход антивирусов через уязвимый драйверУничтожаем сигнатурные антивирусыСкрытое управление компьютером на Windows, адовая статьяMemoryModule - Загрузка DLL из ОЗУПро ботнет и как делать нельзяФреймворк для тестирования антивирусов Последнее редактирование: Понедельник в 12:10
Обход антивирусов через уязвимый драйверУничтожаем сигнатурные антивирусыСкрытое управление компьютером на Windows, адовая статьяMemoryModule - Загрузка DLL из ОЗУПро ботнет и как делать нельзяФреймворк для тестирования антивирусов
zer0 Понедельник в 12:02 #3 Неплохие статьи про читы: Как создать свой чит/трейнер - 1Как создать свой чит/трейнер - 2Как создать свой чит/трейнер - 3
Неплохие статьи про читы: Как создать свой чит/трейнер - 1Как создать свой чит/трейнер - 2Как создать свой чит/трейнер - 3