Εμφάνιση απλής εγγραφής

Τεχνικές αποφυγής και παράκαμψης συστημάτων προστασίας Endpoint Detection and Response (EDR) στα Windows

dc.contributor.advisorΚοτζανικολάου, Παναγιώτης
dc.contributor.authorΒοσκάκης, Κωνσταντίνος
dc.date.accessioned2022-10-24T07:04:36Z
dc.date.available2022-10-24T07:04:36Z
dc.date.issued2022-09
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/14720
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/2142
dc.description.abstractΗ παρούσα μεταπτυχιακή διατριβή ασχολείται με τις σύγχρονες τεχνικές που έχουν αναπτυχθεί για την αποφυγή των σύγχρονων Endpoint Detection and Response (EDRs) στα Windows. Αναλύονται όλες οι τεχνικές που παρουσιάζονται τόσο στη διεθνή βιβλιογραφία, όσο και σε ιστότοπους που περιέχουν σχετικό υλικό, ώστε να παρουσιαστεί μία όσο το δυνατόν πιο τρέχουσα εικόνα. Επιπλέον, παρατίθενται τα προγράμματα που υπάρχουν σε διάφορα αποθετήρια, συνήθως το github, με τον κώδικά τους και που εφαρμόζουν κάποιες από τις παραπάνω τεχνικές. Κατόπιν αναλύεται η βιβλιογραφία που υπάρχει για τα αποτελέσματα από την εφαρμογή των τεχνικών αυτών σε σύγχρονα AntiVirus και EDRs, ενώ παρουσιάζεται και μία μέθοδο που τροποποιεί υπάρχουσα παλαιά τεχνική για απόκτηση shell στο μηχάνημα θύματος, αποφεύγοντας μέχρι και σήμερα το AV Windows Defender.el
dc.format.extent76el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/gr/*
dc.titleΤεχνικές αποφυγής και παράκαμψης συστημάτων προστασίας Endpoint Detection and Response (EDR) στα Windowsel
dc.title.alternativeEvading Endpoint Detection and Response (EDR) in Windowsel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENThis master thesis presents an up-to-date introduction of tactics and technics to bypass and evade modern Endpoint Detection and Response (EDRs) in Windows 10. There were used as a source, not only international bibliography, but also blogs, that include innovative technics that are not found elsewhere. The next chapter contains programs available in public repositories, like github, with their source code that implements these technics presented above. In addition, international research with results of tests to evade AntiVirus and EDR, is presented. At the end of this thesis, a modification made by the author of this thesis, of an older technic that returns shell on a victim's machine, bypassing Windows Defender AV is exhibited.el
dc.contributor.masterΠροηγμένα Συστήματα Πληροφορικήςel
dc.subject.keywordΑσφάλεια πληροφοριακών συστημάτωνel
dc.subject.keywordΣυστήματα ασφαλείας τελικού χρήστηel
dc.subject.keywordΡουτίνες λειτουργικού συστήματοςel
dc.subject.keywordΚακόβουλο λογισμικόel
dc.subject.keywordΑγκίστρωση περιοχής χρήστηel
dc.date.defense2022-09-27


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού - Μη Εμπορική Χρήση - Παρόμοια Διανομή 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»