دانلود رایگان کتاب:
SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2

نویسنده |
Jonathan Reiter |
---|---|
سال انتشار |
2024 |
تعداد صفحات |
142 |
سطح کتاب |
پیشرفته |
زبان کتاب |
انگلیسی |
حجم فایل |
3MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:
کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2 پنجمین جلد از دوره SANS Red Teaming Tools است که روی افزایش توان عملیات Implant ها تمرکز دارد. Jonathan Reiter در این جلد به شیوههای نوشتن Shellcode، ساخت Custom Loader، اجرای Reflective DLL Injection، دور زدن AV/EDR و اتصال به زیرساخت Command & Control میپردازد. این کتاب در واقع مرحله تکامل تکنیکهای کدنویسی در حملات Red Team و ضد تحلیل سیستمهای ویندوز است.خلاصه کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:
مفاهیم Loader و Reflective DLL Injection شرح داده میشوند؛ تکنیکهایی که کد اجرایی را مستقیماً در حافظه بارگذاری میکنند تا بدون نوشتن بر دیسک، اجرای بیصدا داشته باشد. نویسنده نمونههای عملی مانند توسعه نسخه دستیِ LoadLibrary، استفاده از RDI و sRDI را آموزش میدهد تا فهم بهتری از نحوه ادغام انعطافپذیر و پنهان کدهای مایلور در فرآیندهای سیستمی نصیب خواننده شود. این مباحث اساس درک عملکرد Implantهای پنهان را شکل میدهند. در ادامه روشهای پنهانسازی رفتار، عبور از کنترلهای Security مانند AMSI و EDR و ایجاد ارتباطات پنهان با سرور C2 بررسی میشوند. در این فصلها خواننده میآموزد چگونه با Unhook کردن تابعهای سیستم، تغییر Permission بخشهای Memory و جایگزینی APIها، اجرای Shellcode خود را از دید ضدویروسها مخفی کند. بخش پایانی با آزمایشهای Bootcamp و ShadowCraft ترکیب عملی این تکنیکها را در چارچوب یک Implant پیشرفته ارائه میدهد تا در واقعیت قابل استفاده باشد.
ویرایش محتوا
فهرست مطالب کتاب SANS SEC670.5 Enhancing Your Implant Shellcode, Evasion, and C2:
Custom Loaders
Lab 5.1: The Loader
Unhooking Hooks
Lab 5.2: UnhookTheHook
Bypassing AV/EDR
Calling Home
Lab 5.3: No Caller ID
Writing Shellcode in C
Bootcamp
Lab 5.4: AMSI No More
Lab 5.5: ShadowCraft