TGViewer
Try Hack Box Try Hack Box @tryhackbox · 6.88K subscribers
Post #3197 1.77K
وقتی مهاجم نمی‌ خواهد دیده شود
بعد از ورود مهاجم به سیستم، داستان تمام نمیشود اتفاقاً یکی از مهم‌ ترین بخش‌ های حمله از همین‌ جا شروع می‌ شود:

چطور فعالیتش را انجام دهد بدون اینکه EDR، Antivirus و سایر Security Controls به‌سرعت متوجه آن شوند؟

در اسلایدهای جدید TryHackBox چند تکنیک مهم Defense Evasion رو بررسی کردیم:

🔹 AMSI Bypass
🔹 Process Injection
🔹 Timestomping
🔹 Living off the Land
🔹 Log Clearing

این بار مطالب رو به‌صورت اسلایدی و تصویری آماده کردیم تا تکنیک‌ها و روش Detection اون‌ها راحت‌ تر قابل بررسی باشه.

🎯 اما یک سؤال:
به نظرتون کدوم تکنیک برای Detection چالش‌ برانگیزتره؟

و چرا؟

📸 اسلایدهای کامل رو در اینستاگرام ببینید و نظرتون رو اونجا بنویسید:

https://www.instagram.com/p/DcCKiJRDFAx/

@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@AiTHB
#TryHackBox #CyberSecurity #DefenseEvasion #RedTeam #EDR #ThreatDetection
  • 🔥 5
  • ❤ 1
More from @tryhackbox
  1. Sep 28, 2026🛡️ا : AMSI Bypass و چالش‌های اجرای PowerShell در محیط‌های ویندوزی یکی از چالش‌ های مهم در…
  2. Sep 28, 2026درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026📌 راهنمای فنی آسیب‌پذیری‌ های Unauthenticated (JIRA) ده مورد CVE کلیدی همراه با روش تشخیص…
  6. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →