← Tous les projets

Reverse engineering · Windows internals · Recherche offensive

Du user mode au ring 0.

Une série complète reliant analyse mémoire, hooking, drivers Windows et surfaces de détection à des implications défensives concrètes.

Démonstration de méthodes d’injection par driver kernel
Série4 articles techniques
CodeC++ public
Démonstrations11 vidéos liées
ChallengeHTB GamePwn Hard

Progression

Une chaîne pédagogique, pas une collection de démos.

Chaque partie reprend les concepts précédents et descend d’un niveau dans la pile Windows.

Du haut niveau au kernel

01User mode externe

Processus, mémoire et coordonnées.

02User mode interne

Injection, hooks et rendu.

03Kernel

Drivers, mémoire virtuelle et échanges UM/KM.

04Détection

Signaux, surfaces et implications EDR.

Code & challenge

Des artefacts qu’on peut inspecter.

Les dépôts accompagnent les articles. Le challenge transpose les concepts en exercice contrôlé.

Ces travaux sont réalisés en laboratoire contrôlé et publiés à des fins de recherche et de défense. Les techniques sont présentées avec leurs surfaces de détection et leurs implications pour l’évaluation EDR/antimalware.

Continuer

Relier l’analyse binaire aux modèles de langage.