دانلود رایگان کتاب:
SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2
معرفی و دانلود کتاب:

SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2

SANS SEC670.5 Enhancing Your Implant Shellcode
نویسنده

Jonathan Reiter

سال انتشار

2024

تعداد صفحات

142

سطح کتاب

پیشرفته

زبان کتاب

انگلیسی

حجم فایل

3MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:

کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2 پنجمین جلد از دوره SANS Red Teaming Tools است که روی افزایش توان عملیات Implant ها تمرکز دارد. Jonathan Reiter در این جلد به شیوه‌های نوشتن Shellcode، ساخت Custom Loader، اجرای Reflective DLL Injection، دور زدن AV/EDR و اتصال به زیرساخت Command & Control می‌پردازد. این کتاب در واقع مرحله تکامل تکنیک‌های کدنویسی در حملات Red Team و ضد تحلیل سیستم‌های ویندوز است.

خلاصه کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:

مفاهیم Loader و Reflective DLL Injection شرح داده می‌شوند؛ تکنیک‌هایی که کد اجرایی را مستقیماً در حافظه بارگذاری می‌کنند تا بدون نوشتن بر دیسک، اجرای بی‌صدا داشته باشد. نویسنده نمونه‌های عملی مانند توسعه نسخه دستیِ LoadLibrary، استفاده از RDI و sRDI را آموزش می‌دهد تا فهم بهتری از نحوه ادغام انعطاف‌پذیر و پنهان کدهای مایل‌ور در فرآیندهای سیستمی نصیب خواننده شود. این مباحث اساس درک عملکرد Implantهای پنهان را شکل می‌دهند. در ادامه روش‌های پنهان‌سازی رفتار، عبور از کنترل‌های Security مانند AMSI و EDR و ایجاد ارتباطات پنهان با سرور C2 بررسی می‌شوند. در این فصل‌ها خواننده می‌آموزد چگونه با Unhook کردن تابع‌های سیستم، تغییر Permission بخش‌های Memory و جایگزینی APIها، اجرای Shellcode خود را از دید ضدویروس‌ها مخفی کند. بخش پایانی با آزمایش‌های Bootcamp و ShadowCraft ترکیب عملی این تکنیک‌ها را در چارچوب یک Implant پیشرفته ارائه می‌دهد تا در واقعیت قابل استفاده باشد.
ویرایش محتوا

فهرست مطالب کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:

Custom Loaders

Lab 5.1: The Loader

Unhooking Hooks

Lab 5.2: UnhookTheHook

Bypassing AV/EDR

Calling Home

Lab 5.3: No Caller ID

Writing Shellcode in C

Bootcamp

Lab 5.4: AMSI No More

Lab 5.5: ShadowCraft

موارد اخیر