Оператор Red Team: разработка вредоносных программ. Том 1

9 участников

О чём курс

Продвинутые техники разработки инструментов наступательной безопасности для Windows позволяют создавать сложные угрозы, способные обходить системы защиты и выполнять скрытые операции. Обучение ориентировано на специалистов по кибербезопасности, желающих освоить глубокое манипулирование памятью процессов, создание пользовательских руткитов и скрытную передачу данных.

Внутри разбираются методы сокрытия полезной нагрузки в NTFS и системном реестре, способы обхода Windows Defender через манипуляцию блоками окружения (PEB), а также создание собственных механизмов удаленного вызова функций (RPC-подобные инструменты) и работа с объектами COFF. Программа включает практическую часть по настройке глобальных хуков и эксплуатации аппаратных точек останова. Итоговым результатом обучения станет полноценный программный проект, объединяющий изученные методы скрытого взаимодействия с системной средой.

Программа обучения

  • Скрытие полезных данных в структуре NTFS и системном реестре
  • Альтернативные методы перечисления процессов, модулей и дескрипторов
  • Поиск и эксплуатация .NET-процессов с RWX-памятью для инъекций
  • Мониторинг создания новых процессов из пользовательской среды
  • Настройка и применение глобальных хуков
  • Руткит-техники в пользовательском пространстве: сокрытие файлов, ключей реестра и процессов
  • Злоупотребление обработчиками исключений и аппаратными точками останова для хукинга
  • Сокрытие полезной нагрузки в памяти (техника Gargoyle и аналоги)
  • Разработка кастомного RPC для вызова API удаленного процесса
  • Работа с объектами COFF: сборка, парсинг, загрузка и выполнение в памяти
  • Создание итогового пользовательского проекта
Складчина создана 12 ноября 2024 г. · описание обновлено 19 мая 2026 г.

Другие материалы школы 2

S Sektor7 Все материалы
2 490 ₽ 23 000 ₽