process injection
Всё по теме «process injection» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Статья Внедрение кода через проекцию NtMapViewOfSection
За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они сводились к явному выделению памяти функцией VirtualAllocEx(), с последующей записью в неё шелла WriteProcessMemory(), и передачей управления...- Marylin
- Тема
- ntmapviewofsection process injection section mapping windows internals вредоносное по инжект маппинг обход edr проекция реверс-инжиниринг
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Разработка Red Team инструментов: от архитектуры C2-фреймворков до кастомных имплантов и обхода EDR
Коммерческий C2-фреймворк за $10 000 в год детектируется Elastic за 12 секунд после первого callback. Кастомный имплант, написанный за три недели, живёт в сети с зрелым SOC месяцами. Разница не в бюджете. Разница в том, понимаете ли вы, как устроен loader, почему EDR видит ваш beacon, и на каком...- Сергей Попов
- Тема
- adversary simulation bof разработка c2 фреймворк cobalt strike mythic offensive security process injection shellcode loader sliver кастомные импланты обход edr разработка red team инструментов
- Ответы: 1
- Раздел: Арсенал специалиста по ИБ
-
Статья Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций
За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного файла на диске. Fileless-атаки, reflective DLL injection, Cobalt Strike beacon в RWX-регионе легитимного svchost.exe - для классической...- Sergei webware
- Тема
- dfir fileless атаки malware analysis memory forensics mitre att&ck process injection volatility 3 анализ дампов памяти volatility
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования