Εμφάνιση απλής εγγραφής

Παράκαμψη ανίχνευσης EDR μέσω Hookchain

dc.contributor.advisorΠατσάκης, Κωνσταντίνος
dc.contributor.authorΜακρή, Ανδρέας
dc.date.accessioned2025-07-29T08:57:37Z
dc.date.available2025-07-29T08:57:37Z
dc.date.issued2025-06
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/18039
dc.description.abstractΟι κυβερνοεπιθέσεις εξελίσσονται με ανησυχητικούς ρυθμούς, αποτελώντας πλέον μια από τις μεγαλύτερες προκλήσεις παγκοσμίως. Οι επιδράσεις τους είναι πολλαπλές και επιβάλλεται η ανάγκη για δημιουργία προηγμένων πλαισίων ασφαλείας. Τα Endpoint Detection and Response (EDRs) αποτελούν μια τέτοια τεχνολογία αιχμής, η οποία μπορεί να αμυνθεί σε απειλές, αξιοποιώντας τεχνικές όπως ανάλυση συμπεριφοράς, μηχανική μάθηση και παρακολούθηση σε πραγματικό χρόνο. Παρόλο ότι χρησιμοποιείται από πολλούς οργανισμούς, εξακολουθεί να έχει αρκετά κενά και σύμφωνα με την μελέτη του Helvio Junior υπάρχει ακόμη περιθώριο βελτίωσης. Η εργασία αυτή βασίστηκε κυρίως στη μελέτη της μεθόδου HookChain, η οποία παρακάμπτει την ανίχνευση των EDRs μέσω Indirect Syscalls, Dynamic SSN Resolution και IAT Hooking. Σε συνδυασμό με σύγχρονες τεχνικές απόκρυψης και χρήσεις τεχνικών που συμπεριλαμβάνει η μέθοδος Hookchain, πραγματοποιήθηκαν πειράματα με διάφορες παραλλαγές, όπου καταγράφτηκε ο τρόπος αντιμετώπισης των EDRs προς αυτά.el
dc.format.extent43el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleΠαράκαμψη ανίχνευσης EDR μέσω Hookchainel
dc.title.alternativeBypassing EDR detection through Hookchainel
dc.typeBachelor Dissertationel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENCyberattacks are evolving at alarming rates, now representing one of the biggest challenges worldwide. Their impacts are manifold, and there is a pressing need to create advanced security frameworks. Endpoint Detection and Response (EDRs) is a cutting-edge technology that can defend against threats, leveraging techniques such as behavioral analysis, machine learning, and real-time monitoring. Although it is used by many organizations, it still has several gaps, and according to a study by Helvio Junior, there is still room for improvement. This work was mainly based on the study of the HookChain method, which bypasses the detection of EDRs through Indirect Syscalls, Dynamic SSN Resolution, and IAT Hooking. In combination with modern obfuscation techniques and the use of techniques included in the Hookchain method, experiments were conducted with various variations, where the handling of the EDRs towards them was recorded.el
dc.subject.keywordHookChainel
dc.subject.keywordEDRel
dc.subject.keywordIndirect Syscallsel
dc.subject.keywordDynamic SSN Resolutionel
dc.subject.keywordIAT Hookingel
dc.date.defense2025-07-21


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»