19th edition
of SFI IT Academic Festival
19th edition
2024
Jak znaleźć i ominąć sygnatury antywirusa (gościnnie Windows Defender)
Edition: 16th SFI Academic IT Festival
Date: April 16, 2021, noon
Type: Workshops
Category: security
Language: Polish
W trakcie warsztatów uczestnicy zostaną zapoznani ze sposobem działania antywirusów bazujących na sygnaturach. Następnie omówiony zostanie sposób na odnalezienie problematycznych fragmentów w skryptach oraz plikach binarnych.
W części praktycznej uczestnicy wprowadzą modyfikacje w kodzie źródłowym ofensywnych narzędzi, dzięki którym możliwe będzie uruchomienie ich na "zabezpieczonym" systemie.
Wymaganie: Wirtualna maszyna z systemem Windows 10 (https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/) oraz zainstalowanym Visual Studio Community Edition 2019.