TheMalwareGuardian/Off-By-One-Security-Masterclass

GitHub: TheMalwareGuardian/Off-By-One-Security-Masterclass

一个关于 UEFI Bootkit 与内核级 Rootkit 攻击性开发及 APT 模拟部署的完整安全大师班教学资料库。

Stars: 8 | Forks: 2

# ***🏴‍☠️ Off By One Security 大师班***

## ***📑 目录***
## ***🐛 概述*** 本仓库包含了关于 Bootkits 与 Rootkits 攻击性开发的两部分大师班系列的完整资料,涵盖了底层的 Windows 和 UEFI 内部机制、持久化机制、隐蔽执行以及高级红队技术。每次课程都包含完整的录像、幻灯片以及演讲中使用的参考资料。
## ***🎥 第 1 部分 - UEFI Bootkits 与内核级 Rootkits 开发*** **描述** Bootkits 和 Rootkits 代表了最复杂、最隐蔽的恶意软件形式,能够在操作系统加载前后实现对系统的完全控制。虽然它们常在理论上被讨论,但其实际的构造、交互和执行流程大多不为公众所知。本次课程将揭示这些植入物是如何构建的,以及它们的组件如何跨启动阶段和内核空间进行交互。 我们将探索一个功能完备的 UEFI Bootkit 和内核级 Rootkit 的内部结构,研究它们的模块化设计、运行时交互,以及用于 hook Windows 启动链关键部分的机制。观众将看到这些植入物如何在启动前和启动后阶段运作,包括从固件建立早期的互联网连接、动态 payload 分发、运行时服务 hook、深度的内核控制,以及隐藏文件、进程和网络活动、拦截流量、捕获击键等高级功能,并直接从内核空间维护命令与控制。 直播中展示的所有内容都将供你探索:一个完整的 Bootkit 和 Rootkit 框架,完全可定制,可用于模拟真实威胁、测试防御能力,或构建更隐蔽的工具。

**YouTube 视频** 👉 [原视频](https://www.youtube.com/watch?v=oa2i7JsGOHo),[重新上传](https://www.youtube.com/watch?v=YQtngIlPi4Y) (2:03:00)
## ***🎥 第 2 部分 - 模拟 APT:构建与部署 Bootkits & Rootkits*** **描述** 当我们谈论真正高级的恶意软件——那种只有国家级或资源极其丰富的 APT 才有能力进行端到端开发和部署的恶意软件时,我们指的就是所谓的 bootkits 和 rootkits。 在 Off-By-One Security YouTube 频道播出的第一期课程中,我们介绍了如何开始开发这些植入物,将它们映射到各自的可编程组件,并分享了恶意软件示例、概念验证以及各种资源,供你开发自己的项目。 在这次后续课程中,我们将深入研究源代码(包括为使植入物适应多个操作系统版本所需的各类修改)和部署流程,并在安装了下一代防病毒软件和 EDR 解决方案的隔离虚拟机中进行现场演示,直观展示这些解决方案为何常常无法检测到此类活动,因为它们源自极底层的启动过程,在那里是无法进行全面监控的。

**YouTube 视频** 👉 [原视频](https://www.youtube.com/watch?v=8Uw6Tq4rw2s),[重新上传](https://www.youtube.com/watch?v=Z8bUlTcCSuY) (2:19:09)
标签:0day挖掘, UML, 云资产清单, 内核安全, 子域名变形, 安全培训, 底层开发, 恶意代码分析, 网络安全, 逆向工程, 配置文件, 隐私保护