[情报] ISDA Powershell混淆与指令码分析

楼主: AIRY0812 (肥猫)   2018-11-07 14:33:26
您了解什么是Powershell 吗?您对Powershell 的应用了解多少?
本次活动以WarGame的方式带您玩转后渗透的利器:Powershell。
活动日期: 2018-11-17 13:30-17:30
开始报名: 2018-11-01
截止报名: 2018-11-15
活动地点: 台北市中正区重庆南路一段77号3楼-4
活动内容: 本次活动为“ISDA 教育训练 Powershell混淆与指令码分析”,
适合进阶学员参加。摸清楚Powershell的攻击模样,才知道如何做防范。
课程内容:
在恶意程式或漏洞渗透往往需要使用powershell来做提权或者埋后门等动作
,七伤拳伤人亦伤己,powershell的强大无疑让防御者头痛万分,恶意指令
码为了不轻易被防毒软件或管理者轻易查看攻击的动作,恶意指令码必需做
混淆扰乱管理者的分析,从管理者的角度,摸清楚Powershell的攻击模样,
了解指令码的混淆概念,方能知道如何做这类攻击的防范,混淆的概念同样
也能套用在其他程式语言中,本课程会以Wargame的形式,希望大家能做中思
考,思考中学习,熟悉Powershell指令码特性,理解恶意Powershell攻击的
形态,并实战解析Powershell的编码与混淆。
适合对象:
对恶意程式分析领域中的Powershell指令码混淆有兴趣者,具备基本循环、
判断式等程式编写技能。
其他需求:
此为实作课程,请参加课程的学员务必携带可连线网络的笔电,可事先安装
好课程提供的Windows虚拟环境,环境仅供测试与学习使用。
VM:https://tinyurl.com/y7275cqw
MD5:40DCFA8CAFD47DC8D4161DB1AA3E1BB2
本次活动满五人开班,确认开班后,将有专人通知付款方式,若活动当天不
克前来,将无法退费,但可自行转让他人,以上需知无法同意者,请勿报名

** 此为实作课程,请携带电脑参加 **
活动报名网址:https://reg.isda.org.tw/info.php?no=41
作者: skycat2216 (skycat2216)   2018-11-07 18:32:00
我都把PowerShell叫做Linux终端学习程式
作者: kdjf (我抓得到什么呢?)   2018-11-10 08:29:00
好奇为什么会在shell上攻防,受信任的使用者才有shell access看懂了,后渗透

Links booklink

Contact Us: admin [ a t ] ucptt.com