دانلود رایگان کتاب:
SANS SEC670.3 Operational Actions

نویسنده |
Jonathan Reiter |
---|---|
سال انتشار |
2024 |
تعداد صفحات |
144 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC670.3 Operational Actions:
کتاب SANS SEC670.3 Operational Actionبه بررسی اقدامات عملیاتی در حملات محلی علیه سیستم هدف میپردازد. Jonathan Reiter در این کتاب به جزئیات قالب Portable Executable (PE)، فرآیندهای Thread، روشهای DLL Injection، Privilege Escalation و تکنیکهای Evasion و Command and Control میپردازد. این کتاب برای توسعهدهندگان و تحلیلگران امنیت که میخواهند پیادهسازی واقعی امکانات Implant ها را درک کنند، منبعی اصولی و پیشرفته محسوب میشود.خلاصه کتاب SANS SEC670.3 Operational Actions:
در ابتدای کتاب ساختار فایلهای PE از سطح دادههای Header تا NT Header ها و Optional Header ها بهصورت گامبهگام تجزیه میشود تا مبنای درک درستی از نحوه بارگذاری و اجرای کدها در حافظه ایجاد گردد. نویسنده با بهرهگیری از winnt.h به آموزش ساخت Parser سبک برای فایلهای اجرایی میپردازد. این پایه، اساس کار در فصلهای بعدی برای بحث در مورد Injection و Escalation را تشکیل میدهد؛ جایی که خواننده یاد میگیرد چگونه ساختارهای ویندوز را به نفع تغییر جریان اجرای کد بهکار گیرد. در بخشهای بعدی تمرکز کتاب بر انواع روشهای Dll Injection از قبیل ClassicDLLInjection، APCInception و ThreadHijacking است که هر کدام با تمرینهای آزمایشگاهی و کدهای نمونه تشریح میشوند. همچنین روشهای برداشتن موانع دسترسی (UACBypass) و ابزارهای ShadowCraft برای ارزیابی امنیتی پیشرفته معرفی میگردند. در پایان کتاب خواننده با مفاهیم C2 و Bootcamp آشنا میشود تا بتواند Implant خود را در چارچوبی عملیاتی با قابلیت پایداری و ارتباط مستقیم با سرور فرماندهی طراحی کند.
ویرایش محتوا
فهرست مطالب SANS SEC670.3 Operational Actions:
PE Format
Lab 3.1: GetFunctionAddress
Threads
Injections
Lab 3.2: ClassicDLLInjection
Lab 3.3: APCInjection
Lab 3.4: ThreadHijacker
Escalations
Lab 3.5: TokenThief
Bootcamp
Lab 3.6: So, You Think You Can Type
Lab 3.7: UACBypass-Research
Lab 3.8: ShadowCraft