Hooked on a Feeling: EDR-ek, ETW és AMSI alulnézetből
Details
Ebben az előadásban 3–4 vezető EDR működését vizsgáljuk meg technikai szinten: hogyan hookolják a rendszer DLL-eket, hogyan használnak ETW-t és miként integrálják az AMSI-t. Az előadás bemutatja a patch/bypass alapelveit is, gyakorlati példákon keresztül. Célunk egy erős technikai alap megadása azoknak, akik mélyebben szeretnének elindulni az EDR-ek elemzésének és megkerülésének világában. Előadó: Django.
