Windows süreç enjeksiyonu tekniklerinin bütüncül haritası: klasik DLL enjeksiyonundan process hollowing, Doppelgänging, APC/Early Bird ve .NET reflektif assembly yüklemeye kadar her teknik için API zinciri → Sysmon/ETW tespiti → savunma üçlüsü. Kırmızı/mor takım ve SOC/DFIR ekipleri için teknik başvuru kaynağı.
Teknik Kütüphanesi
MITRE ATT&CK tabanlı saldırı teknikleri — Exploit · Prevention · Detection
3 teknik · Defense Evasion
Filtreleri temizle ×Modern EDR'lerin userland API kancaları, kernel callback'leri ve ETW telemetrisini nasıl kullandığını; saldırganların direct/indirect syscall, NTDLL unhooking, ETW/AMSI patching ve call stack spoofing ile bu katmanları nasıl hedeflediğini ve savunmacıların ETW-TI, kernel call stack analizi, telemetri bütünlüğü izleme ile bunları nasıl tespit ettiğini açıklar. ATT&CK: T1562.001, T1106, T1027.007, T1620, T1574.013.
AD güven mimarisi saldırılarının bütüncül haritası: parent-child orman-içi ExtraSids yükseltmesi, güven anahtarı (trust key) çalma ve sahte inter-realm TGT üretimi, SID history enjeksiyonu, çapraz-orman Kerberoasting, TGT delegasyonu (KB4490425) ve yabancı güvenlik sorumluları. SOC/DFIR için olay bazlı ve davranışsal tespit, SID filtering doğrulama ve tier-0 sertleştirme.