當前位置:首頁 > 報告詳情

高級惡意軟件開發之RDI的進化.pdf

上傳人: 張** 編號:174241 2024-09-01 45頁 10.17MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要介紹了張鵬瑤作為Offensive Security Researcher在紅隊攻防單兵實戰經驗方面的 expertise。他擅長內網、AD域滲透,免殺武器化,Windows紅隊研發,并曾任職于啟明星辰ADLab高級安全研究員。張鵬瑤詳細闡述了ReflectiveDLLInjection(RDI)技術,這是一種內存不落地執行技術,由@stephenfewer 在11年前發布。RDI在C2/RAT的初始化加載及post-ex期間是最常用的關鍵技術之一。隨著RDI在C2中的應用變化和檢測技術的發展,其規避性也值得研究。 張鵬瑤討論了RDI的OPSEC優化,如何通過RDI在post-ex job中進行自我清理,以及RDI的進化,包括反射DLL修補、IAT HOOK、OPSEC優化、原始RDI與進化后的RDI的比較等。他還提到了CobaltStrike UDRL arsenal-Kit中的#pragma指令,以及通過創建線程和等待來安全執行后續清理操作的方法。最后,他提出了一個僅依賴RDI過程的自清理方式,以及如何解決DLL插件執行時間過長的問題。
"張鵬瑤的演講內容有哪些亮點?" "如何利用RDI技術進行內存安全防護?" "在C2/RAT攻擊中,RDI技術的作用是什么?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站