恆逸OSEP:系統化解析Windows API與Shellcode反偵測實務 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

宋明軒

  • 文章分類:資訊安全
  • 參訓課程:OSEP認證課程:進階躲避技術與防禦突破

恆逸OSEP:系統化解析Windows API與Shellcode反偵測實務

🎯資安背景介紹

 

目前主要從事綠隊相關工作,負責為政府機關與大型企業規劃並部署攻防演練環境,工作內容包含紅隊攻擊鏈設計、規劃演練網路架構,以及 OT 場域的弱點研究等。

🚀職涯進階攻擊技術精進

 

因應工作需求與職涯規劃,需要進一步掌握進階攻擊技術,特別是在 Windows 惡意軟體偵測方法、Windows AD 架構與實務攻擊技巧等領域,因此選擇恆逸的 OSEP 課程。期望能透過系統化的教學,補足過往缺乏的知識面向,並有效提升實務執行效率與整體技術深度。

實戰攻防技巧系統化解析

 

1. 老師在授課時提供了非常明確且系統化的知識架構,特別是在解釋複雜主題(如進階 Windows API 利用、各類 shellcode 在 Windows 環境下如何不被偵測、Windows SQL 架構等)時,不僅有理論解析,更結合實務演練,讓我們能快速掌握背後的運作邏輯。

2. 老師會針對 OffSec 常見的學習痛點進行補充說明,例如在 Defender 繞過與記憶體注射 shellcode,從基礎的 AV 偵測邏輯到實作的防毒繞過手法,逐步拆解思路與技巧。

3. 老師在講解 OffSec 課程 Lab 時,會先讓我們實際做一遍,之後才會親自操作一遍,並且可以看出是真的與我們一同進行 Lab 的,在講解過程中也會說明實際上進行練習時會遇到的各種挑戰與解決辦法

🔬惡意程式反偵測實作與系統理解

 

在上課過程中,最有收穫的部分是關於 shellcode 的記憶體注入與反偵測技巧。講師會先以教材中的程式碼說明觀念,逐步解析 Windows API 的使用方式,以及 Windows Defender 的偵測機制。接著透過實作方式重新寫程式碼,讓我們能夠更深入理解如何編寫能繞過偵測的惡意程式與 shellcode,並從中掌握 Windows API 在系統中的實際運作邏輯。課程也非常重視實務操作與邏輯訓練,透過多樣化的 Lab 與 Challenge,模擬各種情境並要求學員思考在不同環境下應採取何種手法,進而選擇最適合的解法。這樣的練習模式不僅提升了我在面對真實環境時的應變能力,也加深了我對底層系統與記憶體操作流程的理解。

🎬攻防演練設計實戰化與真實性

 

由於我的工作主要負責協助政府機關與企業規劃攻防演練環境,因此在課程中所學的 Windows AD 架構設計、安全設定錯誤所造成的攻擊路徑,以及紅隊常用的橫向移動技巧等,能實際應用於演練環境設計。課程內容幫助我更深入理解 AD 環境中哪些設定容易造成帳號提權或憑證濫用,並能依據實際攻擊流程設計出符合真實企業內網的紅隊攻擊鏈,使演練情境更加真實且具挑戰性。此外,以往為確保攻擊鏈順利進行,常傾向關閉 Defender 並避免使用社交工程模組;但透過本課程對 Windows 偵測機制的講解與 Lab 實作,我能夠設計出可繞過惡意程式偵測的攻擊腳本,並實作出具備自動點擊功能的社交工程演練情境,也大幅提升演練環境的真實性

 

 

 

看看其他人怎麼說

看更多