Reverse engineering · Windows internals · Recherche offensive
Du user mode au ring 0.
Une série complète reliant analyse mémoire, hooking, drivers Windows et surfaces de détection à des implications défensives concrètes.

Progression
Une chaîne pédagogique, pas une collection de démos.
Chaque partie reprend les concepts précédents et descend d’un niveau dans la pile Windows.
Du haut niveau au kernel
Processus, mémoire et coordonnées.
Injection, hooks et rendu.
Drivers, mémoire virtuelle et échanges UM/KM.
Signaux, surfaces et implications EDR.
Code & challenge
Des artefacts qu’on peut inspecter.
Les dépôts accompagnent les articles. Le challenge transpose les concepts en exercice contrôlé.
Ces travaux sont réalisés en laboratoire contrôlé et publiés à des fins de recherche et de défense. Les techniques sont présentées avec leurs surfaces de détection et leurs implications pour l’évaluation EDR/antimalware.
Vidéos
Catalogue des démonstrations.
Recherche en laboratoire contrôlé sur les drivers, les surfaces EDR/antivirus et les architectures internes et externes.
Kernel · EDR et antivirus
Implémentations internes
Implémentations externes
Continuer