Заметка Статьи по разработке малвари и вредоносного ПО

1784537097889.png


Как-то писал статьи по разработке и изучению вредоносного софта.

Вот ссылки, можно почитать, кому интересно.

Это циклы статей для новичков:

Зачем изучать разработку вредоносных программ ?

Инструменты

Так какой-же язык выбрать !?

Шпаргалка по архитектуре винды

Что такое payload и shell code

Изучаем динамические библиотеки

Процессы Windows

Виды детектов

Куда класть нагрузку ?

Шифруем Payload

Обфускация Payload

Локальный запуск Payload

Иньекция в процесс

Инъекция шелл-кода в процесс

Размещаем Payload удаленно на сервере

Прячем Payload в реестре

Разборка с цифровой подписью зверька

Изучаем технику Thread Hijacking

Определение PID нужного процесса, или перечисления процессов

Изучаем технику APC Injection

Вызов кода через функции обратного вызова

Инъекция отображаемой памяти

Изучаем технику Stomping Injection

Контроль выполнения полезной нагрузки

Изучаем технику Spoofing

Скрытие строк

Изучаем кунгфу-1. Скрытие таблицы импорта

Кунгфу-2.Изучаем API Hooking

Предельная техника. Разборка с сисколами

Предельная техника-2. Практика. Реализуем техники инъекции через сисколы

Черпаем силы в антиотладке

Обход виртуальных машин

Открываем врата ада

Уменьшение вероятности детекта зверька

Обход Windows defender

Про Endpoint Detection and Response (EDR)

Про детект в памяти. Ничего не поделаешь и это неизбежно)

Огромная база исходников современных вирусов для разных платформ

Как RootKit загрузить или же как загрузить драйвер без подписи

Обход AMSI

Обход AMSI при помощи хардварных точек останова

Уклоняемся от поведенческого детекта антивируса и EDR

Обходим антивирусы и EDR

MutationGate - Новый подход работы с сисколами

Разработка настоящего вируса в 2024 году

 
Назад
Верх Низ