تو دنیای امنیت bypass کردن مکانیزم های امنیتی به شناخت دقیق از نحوه دقیق checkهای امنیتی داره و در کنار اون لازم هست که شما بتونید به خوبی با apiهای سیستم عامل هدف کار کنید.
به همین دلیل معمولا ابزارهایی که برای bypass کردن نوشته میشه در زبان هایی مثل c یا c++ یا c# هست (اگه هدف سیستم عامل ویندوزی باشه)
اما به لطف interpolationی که زبان go داره، میشه این ابزارها رو در گولنگ هم توسعه داد.
این یه نمونه هست که برای bypass کردن lsass به کار میره
https://tastypepperoni.medium.com/bypassing-defenders-lsass-dump-detection-and-ppl-protection-in-go-7dd85d9a32e6
https://github.com/tastypepperoni/PPLBlade
اینکه نوشتن این ابزارها در زبانی مثل گولنگ چه مزیت هایی میتونه داشته باشه به یه بررسی دقیق احتیاج داره، اما تو نگاه اول شاید یکی از مزیت هاش شناخت کمتر antivirusها نسبت به binaryهای نوشته شده در گولنگ هست که میتونه باعث حساسیت کمتر بشه. تو دنیای malware programming هر یک single code statement میتونه باعث بشه malware توسط av تشخیص داده بشه یا حتی نشه..
@gocasts
#cyber_security #malware_programming
Post #335
3.06K