Оператор Red Team: разработка вредоносных программ. Том 2

5 участников

О чём курс

Переход от пользовательского пространства к глубокому изучению ядра Windows для создания продвинутых инструментов наступательной безопасности. Курс фокусируется на методах манипуляции объектами ядра, обхода средств защиты и управления телеметрией ОС.

Внутри разбираются механики взаимодействия с драйверами, прямые манипуляции с объектами ядра (DKOM) и стратегии получения привилегий через изменение токенов. Вы освоите способы отключения поставщиков ETW, удаления обратных вызовов ядра для процессов и реестра, а также научитесь использовать уязвимые драйверы для достижения своих целей. Материал предназначен для специалистов, работающих в сфере кибербезопасности и Red Teaming.

Программа обучения

  • Различия между пользовательским режимом и режимом ядра, взаимодействие с драйверами
  • Прямые манипуляции с объектами ядра (DKOMs)
  • Кодирование с использованием стороннего интерфейса драйверов
  • Доступ к объектам ядра из пользовательского пространства
  • Поиск и эксплуатация дескрипторов для обхода защиты
  • Манипулирование токенами: повышение привилегий, уровни целостности, снятие ограничений
  • Создание защищенных процессов
  • Стратегии поиска и модификации поставщиков ETW в ядре Windows
  • Удаление обратных вызовов ядра (процессы, потоки, образы, дескрипторы, реестр)
  • Сохранение примитивов чтения/записи (R+W) без использования собственного драйвера ядра
  • Обход списков блокировки уязвимых драйверов
  • Поиск уязвимых драйверов и смещений (offsets) ядра
Складчина создана 12 ноября 2024 г. · описание обновлено 13 июля 2026 г.

Другие материалы школы 2

S Sektor7 Все материалы
4 080 ₽ 24 000 ₽