Uuritakse Windowsi ja Active Directory sisemist arhitektuuri, kirjeldatakse üksikasjalikult domeenide ja metsade usalduslikke suhteid, Read-only domeenikontrollerite tööd, rühmatuuride haavatavusi ja privileegide haldamise põhimõtteid. Räägitakse Kerberose, süstimise ja dumpimise, piletite, kasutajaseansside röövimise, WinAPI, COM ja Named Pipes kasutamisest pentestis ning also...
native koodi käsitlemisest C#-st. Kirjeldatakse teemasid, kuidas mööduda teabe kaitse vahenditest, sealhulgas ntdll. dll deankhh'i, DLL-i laadimise ärahoidmine, kõrvalise koodi käitamise tagasisuunad, riistvaraliste peatuste rakendamine, AMSI möödumine ja runnerite kirjutamine shell-koodi jaoks .NET-is. Toetatakse praktilisi soovitusi WinAPI kõnede obfuskeerimiseks ja ettevõtte võrkude kaitsmiseks rünnakute eest.
Uuritakse Windowsi ja Active Directory sisemist arhitektuuri, kirjeldatakse üksikasjalikult domeenide ja metsade usalduslikke suhteid, Read-only domeenikontrollerite tööd, rühmatuuride haavatavusi ja privileegide haldamise põhimõtteid. Räägitakse Kerberose, süstimise ja dumpimise, piletite, kasutajaseansside röövimise, WinAPI, COM ja Named Pipes kasutamisest pentestis ning also native koodi käsitlemisest C#-st. Kirjeldatakse teemasid, kuidas mööduda teabe kaitse vahenditest, sealhulgas ntdll. dll deankhh'i, DLL-i laadimise ärahoidmine, kõrvalise koodi käitamise tagasisuunad, riistvaraliste peatuste rakendamine, AMSI möödumine ja runnerite kirjutamine shell-koodi jaoks .NET-is. Toetatakse praktilisi soovitusi WinAPI kõnede obfuskeerimiseks ja ettevõtte võrkude kaitsmiseks rünnakute eest.