近年來,EDR 的進化對紅隊演練構成了挑戰,如何有效實現 Defense Evasion 成為紅隊成員的重要核心議題之一。而在眾多技術中,Loader 是載入惡意程式的關鍵元件,特別是 Reflective Loader,因為其概念具有高度靈活性及可調整的隱蔽性,成為紅隊軍火中的一大利器。
本議程將探討 Reflective Loader 的核心運作原理,並剖析現代 EDR Bypass 技術脈絡,解釋 Reflective Loader 如何突破記憶體掃描、行為分析等防禦機制的限制。藉此,提供企業資安團隊深入了解攻防雙方的技術細節,提升實戰能力,從技術層面強化防禦策略,以應對日益複雜的威脅場景。
TOPIC / TRACK
攻擊型安全論壇
LOCATION
臺北南港展覽二館
7F 701E
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
Red Team
APT
Endpoint Security