Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Windows Evasion - Quebrando Defesas
Rating: 3.7 out of 5(6 ratings)
35 students

Windows Evasion - Quebrando Defesas

Aprenda as melhores técnicas de Red Team e Ethical Hacking para passar e burlar defesas e antivírus (EDR) com sucesso!
Last updated 9/2024
Portuguese
Portuguese [Auto],

What you'll learn

  • Ethical Hacking
  • Ethical Hacking Windows Evasion
  • Red Team
  • Passar a defesa e executar um malware.
  • Burlar Antivirus
  • Windows Internals
  • DLL
  • Criar DLLs
  • DLL Injection
  • Assembly
  • Classic Process Injection
  • Process Ghosting
  • Herpaderping
  • Herpaderping XOR
  • EDR Hook
  • EDR Bypass
  • NTDLL Copy
  • Microsoft Office Macro
  • Microsoft Office Malware
  • AV Bypass
  • Direct Syscall
  • Hells Gate
  • Halos Gate
  • AMSI
  • ETC
  • Invokes
  • User Mode
  • Kernel Mode
  • Win32 API
  • Native API
  • SSN
  • SSDT
  • How to bypass antivirus
  • How to bypass AV
  • How to bypass EDR
  • Red Team
  • Red Team Offensive
  • Red Team Defense Evasion
  • Defense Evasion Guide
  • Como passar antivírus
  • Evade AV
  • Evade EDR
  • Red Team Evasion

Course content

19 sections • 43 lectures • 1h 31m total length
  • Introdução6:07
  • O que vamos usar?3:13
  • Observação0:11
  • Observação 20:07
  • Material0:01

Requirements

  • Conhecimento básico em C / C++.
  • Conhecimento básico em Linux.
  • Conhecimento em instalação de VMs
  • 25 GB disponíveis.

Description

Neste curso, você será guiado por um abrangente estudo das APIs do Windows, ganhando a expertise necessária para ultrapassar as barreiras de defesa impostas pelo Windows Defender, BitDefender e outros, uma habilidade essencial para quem busca aprofundar-se em Windows Evasion. O curso começa com uma introdução às APIs fundamentais, garantindo que você construa uma base sólida. Em seguida, você explorará técnicas avançadas de evasão, incluindo classic process injection, que permite a injeção de código malicioso em processos legítimos para disfarçar suas atividades.

Também abordaremos herpaderping, uma técnica que manipula a aparência de um executável para enganar o software de segurança, e ntdll fresh copy, que envolve a substituição de ntdll.dll em tempo de execução para ocultar atividades maliciosas. Além disso, você aprenderá sobre hell's gate, uma técnica que aproveita o uso de syscalls não documentados para evitar a detecção, e halo's gate, uma variante que também explora syscalls para manter a operação discreta.

Cada uma dessas técnicas será explicada em detalhes, com exemplos práticos e estudos de caso, permitindo que você entenda como e por que funcionam. Ao final do curso, você terá as ferramentas e o conhecimento necessários para aplicar essas técnicas com eficiência e entender melhor as medidas de evasão em um ambiente Windows.

Who this course is for:

  • Red Team
  • Blue Team
  • Purple Team
  • Profissionais de Segurança
  • Programadores
  • Curiosos em geral