导航

师傅们,如果是想日后从事红队或者蓝队的话逆向需要学到什么水平

#1
师傅们,请问如果是想日后从事红队或者蓝队的话逆向需要学到什么水平?
最近看了些文章感觉免杀和edr对抗好像比较需要用到windows逆向的知识,所以趁着有空的时间就去学了
目前看完逆向工程核心原理,还看了一部分windowsAPI编程,有跟着里面的实验去操作调试,请问接下来应该怎么做,才能增强免杀和edr对抗方面的技能?谢谢
2023-10-13
#2
先研究存在杀软的情况下上线rat以及内网横向技术,包括内存加载技术、抓密码、wmiexec、smbexec、添加用户、搭建隧道,然后是提权、权限维持、痕迹清理等,当你在存在主流杀软的情况下能够内网随便漫游那么你就可以吃这碗饭了。需要搭建模拟环境突破防护然后真实环境渗透验证,如果能够经受住了真实环境的考验,那么你就成功了
2023-10-14
#3
如果想在红队或蓝队工作,需要进一步提升逆向工程和Windows API编程的技能。以下是一些建议:

    学习更多Windows API知识:可以阅读《Windows程序设计》等书籍,以便更深入地理解Windows API和逆向工程的核心概念。
    掌握IDA Pro和逆向工程工具:学习如何使用IDA Pro和一些常见的逆向工程工具,例如OllyDbg、Ghidra等。这些工具可以帮助分析二进制代码,以便更好地理解程序的运行流程和实现方式。
    增强免杀和EDR对抗技能:可以参考一些相关的文章、书籍和培训课程,例如《恶意软件逆向分析进阶》等。学习如何识别和绕过杀毒软件的检测技术,以及如何分析并破解端点检测和响应(EDR)系统的技术。
    参与CTF比赛和实际项目:参加CTF比赛和参与实际项目可以帮助提升实战技能。可以在一些安全论坛上寻找相关项目,或者参加一些CTF比赛来锻炼自己的能力。
    学习其他相关知识:可以了解一些密码学、网络安全和编程语言等方面的知识,以便更好地理解和应用逆向工程和Windows API编程技能。
2023-10-15
#4
回复 3# Anonymous
现在都流行用ai来回答了吗
2023-10-15
#5
回复 4# tryblog
哈哈,AI 总结的有些还是挺不错的,比度娘出来的好使
2023-10-17
#6
回复 5# Anonymous
有时候也挺不靠谱的, 经验这东西ai是没有的
2023-10-17
#7
蓝队的话也需要学逆向吗?
2023-10-17
#8
建议先把内网玩熟了再学逆向,结合内网多种场景
2023-10-17
#9
回复 6# pp393229407
AI的经验就是数据
2023-10-18
#10
内网能摸域控了再re吧