Emulating APTs: Building and Deploying Bootkits & Rootkits
وقتی از بدافزارهای واقعا پیشرفته صحبت میکنیم، یعنی آن دسته از ابزارهایی که تنها گروههای APT دولتی یا دارای منابع بسیار گسترده قادر به توسعه و استقرار کامل آنها هستند، مثل بوتکیتها و روتکیتها.
این جمعه Nov 28, 2025 لایو جذابی از کانال Off-By-One Security برگذار خواهد شد در مورد شبیه سازی APT ها از سورس کد تا اجرای اون.
در اولین جلسهای که در کانال YouTube مجموعه Off-By-One Security برگزار شد، نحوه شروع توسعه این ایمپلنتها و اجزای قابل برنامهنویسی آنها بررسی شد و نمونههای بدافزار، PoCها و منابع مختلفی را برای توسعه بیشتر در اختیار شما قرار گرفت.
لینک لایو :
https://www.youtube.com/watch?v=8Uw6Tq4rw2s
موضوع لایو :
تو این لایو عمیقتر وارد سورسکد میشویم (از جمله تغییراتی که برای سازگاری این ایمپلنتها با نسخههای مختلف سیستمعامل لازم است) و فرآیند استقرار را با دموهای زنده در ماشینهای مجازی ایزولهشده نشان میدهیم، جایی که راهکارهای NGAV و EDR نصب شدهاند، تا زنده نشان دهیم چگونه این راهکارها اغلب قادر به شناسایی این فعالیتها نیستند، زیرا همه چیز از عمق فرایند بوت آغاز میشود؛ جایی که نظارت فراگیر عملاً ممکن نیست.
🦅 کانال بایت امن | گروه بایت امن
_
