|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/windows-evasion-quebrando-defesas/
课程评论:没有评论
## Coursera 课程总结:Windows 规避 - 突破防御 本课程专注于 Windows 系统下的规避技术,旨在帮助学员掌握绕过 Windows Defender、BitDefender 等安全防御机制的专业知识,是深入学习 Windows 规避技术的必备技能。 课程从 **Windows API 基础** 入门,为学员打下坚实基础。随后,课程将深入探讨一系列**高级规避技术**: * **经典进程注入 (Classic Process Injection)**:学习将恶意代码注入合法进程,以掩盖活动。 * **Herpaderping**:了解如何通过操纵可执行文件的外观来欺骗安全软件。 * **ntdll Fresh Copy**:掌握在运行时替换 ntdll.dll 来隐藏恶意活动的技术。 * **Hell's Gate**:探索利用未文档化的系统调用 (syscalls) 来规避检测的方法。 * **Halo's Gate**:学习 Hell's Gate 的变体,同样利用 syscalls 保持操作的隐蔽性。 课程将以**详尽的细节、实践示例和案例研究**深入讲解每种技术的工作原理及其原因。完成本课程后,学员将能够**熟练运用这些技术**,并**更深入地理解 Windows 环境下的各种规避措施**。
Neste curso, você será guiado por um abrangente estudo das APIs do Windows, ganhando a expertise necessária para ultrapassar as barreiras de defesa impostas pelo Windows Defender, BitDefender e outros, uma habilidade essencial para quem busca aprofundar-se em Windows Evasion. O curso começa com uma introdução às APIs fundamentais, garantindo que você construa uma base sólida. Em seguida, você explorará técnicas avançadas de evasão, incluindo classic process injection, que permite a injeção de código malicioso em processos legítimos para disfarçar suas atividades.Também abordaremos herpaderping, uma técnica que manipula a aparência de um executável para enganar o software de segurança, e ntdll fresh copy, que envolve a substituição de ntdll.dll em tempo de execução para ocultar atividades maliciosas. Além disso, você aprenderá sobre hell's gate, uma técnica que aproveita o uso de syscalls não documentados para evitar a detecção, e halo's gate, uma variante que também explora syscalls para manter a operação discreta.Cada uma dessas técnicas será explicada em detalhes, com exemplos práticos e estudos de caso, permitindo que você entenda como e por que funcionam. Ao final do curso, você terá as ferramentas e o conhecimento necessários para aplicar essas técnicas com eficiência e entender melhor as medidas de evasão em um ambiente Windows.