4/8 (二) 18:00 截止線上報名 最後免費線上報名機會!
目前任職於中華資安國際監控科MDR團隊,專注於端點偵測與威脅監控。雖然主要擔任藍隊職位,但骨子裡充滿紅隊熱情,經常利用開源BAS及紅隊工具進行測試與驗證,致力於提升企業的資訊安全防禦。
本議程將深入探討一種新興的高級技術,旨在繞過 Endpoint Detection and Response(EDR)系統的防禦。這項技術通過利用低階 Windows API 和操控系統調用的用戶模式掛鉤機制,讓攻擊者能夠隱匿其惡意行為,避免 EDR 的監控與檢測。攻擊者藉此突破傳統 EDR 防禦,避開檔案掃描、行為監控等防護手段,並實現持久化控制。
為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱 隱私權聲明 。