در این وبینار بررسی میکنیم که آنتیویروس Avast در عمل چگونه وارد مسیر اجرای Syscallها در کرنل ویندوز میشود.
با رویکرد Reverse Engineering، رفتار واقعی درایورها را بهصورت عملی دنبال میکنیم و دقیقاً مشخص میکنیم این مداخله در کدام بخش از کرنل اتفاق میافتد و چرا با وجود این تغییرات، PatchGuard مانع آن نمیشود.
تمرکز وبینار بر فهم عمیق مسیر اجرا، مکانیزمهای Self‑Defense، و بررسی استراکچرهای کرنلیای است که برای جلوگیری از این نوع هوک تغییر داده شدهاند، اما در نهایت همچنان قابل دور زدن بودهاند؛ جزئیاتی که تنها از طریق تحلیل عملی و دیباگ سطح کرنل قابل مشاهده هستند.
این وبینار مناسب افرادی است که میخواهند بدانند کنترل در سطح کرنل واقعاً چگونه اعمال میشود، نه اینکه صرفاً بدانند چنین کنترلی وجود دارد.
زمان برگزاری: یکشنبه، هفتم دی ماه
ساعت: ۲۱:۰۰
Post #237
2.92K
Sec Note "It’s a pleasure and an honor to present to you once again." #avast #av #reverse
- 👍 22
- 🔥 6
- 👎 1
- 👾 1