本课程是一套面向红队成员、安全研究员及恶意代码开发者的实战进阶资源。内容从红队视角出发,深度剖析Windows内部机制,并系统讲解恶意代码开发与免杀技术的核心原理与落地方法。 课程内容分为五大模块: 红队的Windows内部机制:深入讲解Windows关键进程与线程、.NET、令牌、组件对象模型(COM)、右键菜单、DPAPI、WMI、PPL、符号链接、RPC(包括MS-SAMR、MS-SCMR、MS-TSCH)以及计划任务等底层机制,帮助学员理解系统运作原理。 恶意代码开发实战:涵盖非常规进程注入(Extra Window Bytes、ConsoleWindowClass、KernelCal…...