傅柏軒

安華聯網科技(DEKRA 德凱集團成員) / 攻防演練部 資深紅隊工程師

* 任職於德凱集團安華聯網攻防演練部之資深紅隊工程師

* 專注於紅隊演練、工具研發以及物聯網安全

* 共同設計 HITCON CyberRange 2023

SPEECH
演講議程
4/17 (四) 14:00 - 14:30 7F 701E 攻擊型安全論壇
紅隊的隱形戰術:Reflective Loader 與 EDR 的對抗藝術

近年來,EDR 的進化對紅隊演練構成了挑戰,如何有效實現 Defense Evasion 成為紅隊成員的重要核心議題之一。而在眾多技術中,Loader 是載入惡意程式的關鍵元件,特別是 Reflective Loader,因為其概念具有高度靈活性及可調整的隱蔽性,成為紅隊軍火中的一大利器。

本議程將探討 Reflective Loader 的核心運作原理,並剖析現代 EDR Bypass 技術脈絡,解釋 Reflective Loader 如何突破記憶體掃描、行為分析等防禦機制的限制。藉此,提供企業資安團隊深入了解攻防雙方的技術細節,提升實戰能力,從技術層面強化防禦策略,以應對日益複雜的威脅場景。