TGViewer
Sec Note Sec Note @secnote · 2.89K subscribers
Post #237 2.92K
Sec Note "It’s a pleasure and an honor to present to you once again." #avast #av #reverse
در این وبینار بررسی می‌کنیم که آنتی‌ویروس Avast در عمل چگونه وارد مسیر اجرای Syscallها در کرنل ویندوز می‌شود.
با رویکرد Reverse Engineering، رفتار واقعی درایورها را به‌صورت عملی دنبال می‌کنیم و دقیقاً مشخص می‌کنیم این مداخله در کدام بخش از کرنل اتفاق می‌افتد و چرا با وجود این تغییرات، PatchGuard مانع آن نمی‌شود.
تمرکز وبینار بر فهم عمیق مسیر اجرا، مکانیزم‌های Self‑Defense، و بررسی استراکچرهای کرنلی‌ای است که برای جلوگیری از این نوع هوک تغییر داده شده‌اند، اما در نهایت همچنان قابل دور زدن بوده‌اند؛ جزئیاتی که تنها از طریق تحلیل عملی و دیباگ سطح کرنل قابل مشاهده هستند.
این وبینار مناسب افرادی است که می‌خواهند بدانند کنترل در سطح کرنل واقعاً چگونه اعمال می‌شود، نه این‌که صرفاً بدانند چنین کنترلی وجود دارد.



زمان برگزاری: یکشنبه، هفتم دی ماه
ساعت: ۲۱:۰۰
  • 👍 22
  • 🔥 6
  • 👎 1
  • 👾 1
More from @secnote
  1. Sep 27, 2026EDR Evasion: Process Injection Without WriteProcessMemory #EDR #maldev
  2. Sep 25, 2026سلام و درود لنگ ظهر جمعه تون بخیر فایل 4 دوره #SEC530 خدمت شما. واقعا طولانی شد 😅
  3. Sep 24, 2026Sec Note pinned a photo
  4. Sep 24, 2026My New Blog Post Evading Sysmon Dns Monitoring In 2026 | binary-win DNSevade : https://git…
  5. Sep 23, 2026Did Sysmon miss the DNS event?👀
  6. Sep 22, 2026fbi job portal defaced and compromised? oh yeah, it's a silly tuesday
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →