Руткиты и стелс-приложения: создание и выявление взлома 2.0

О чём курс

Руткиты позволяют скрывать активность вредоносного ПО и обеспечивать скрытый привилегированный доступ к системе, оставаясь невидимыми для стандартных средств защиты. Этот курс разбирает архитектуру скрытых приложений и методы их работы изнутри — от написания шеллкода до обхода антивирусных систем и брандмауэров.

Внутри разбираются механики внедрения кода в процессы, маскировка файлов, каталогов и записей реестра, а также создание инструментов удаленного администрирования: невидимых кейлоггеров и удаленных консолей. Особое внимание уделено методам противодействия — вы научитесь создавать собственные детекторы руткитов и настраивать защиту от попыток внедрения. Материал будет полезен системным администраторам, пентестерам и специалистам по ИТ-криминалистике, которые хотят понимать способы атаки для эффективного выявления и устранения угроз.

Программа обучения

  • Основы создания шеллкода
  • Методы внедрения кода в процессы
  • Сокрытие процессов, файлов, каталогов и записей реестра
  • Техники сохранения руткита в системе
  • Создание бэкдоров
  • Разработка невидимых кейлоггеров и удаленных консолей
  • Инструменты для создания скриншотов
  • Методы создания необнаруживаемых приложений
  • Техники обхода антивирусного ПО и брандмауэров
  • Использование методов антиэмуляции
  • Разработка собственных детекторов руткитов
  • Стратегии защиты от руткитов
Складчина создана 12 апреля 2021 г. · описание обновлено 23 марта 2026 г.
210 ₽ 999 ₽