زمان مطالعه: 10 دقیقهیکی از تکنیکهایی که برای دور زدن EDR و XDR توسط بازیگران تهدید مورد استفاده قرار میگیره، Process Injection هستش. در این پست نگاهی به روش های رایج در Process Injection انداختیم و یه تکنیک جدید بنام Mockingjay که توسط محققین securityjoes پیاده سازی شده رو بررسی میکنیم. Process Injection […]
برچسب: syscall
Intro to Syscalls for Windows malware
زمان مطالعه: < 1 دقیقهکمپانی Prelude ، که در زمینه امنیت سایبری فعالیت میکنه، قراره این چهارشنبه یه برنامه زنده در کامیونیتی دیسکوردش با موضوع Intro to Syscalls for Windows malware برگزار کنه. این برنامه توسط eversinc33 در روز چهارشنبه، 12 آوریل ساعت 2 عصر ، چهارشنبه 23 فروردین 1402 ساعت 21:30 به وقت ایران، […]