Süreç Enjeksiyonu: Klasik DLL'den Process Hollowing ve .NET Reflection'a
Windows süreç enjeksiyonu tekniklerinin bütüncül haritası: klasik DLL enjeksiyonundan process hollowing, Doppelgänging, APC/Early Bird ve .NET reflektif assembly yüklemeye kadar her teknik için API zinciri → Sysmon/ETW tespiti → savunma üçlüsü. Kırmızı/mor takım ve SOC/DFIR ekipleri için teknik başvuru kaynağı.
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →