Chào bạn, tôi là Tiến sĩ Minh Trí. Bạn đã bao giờ tự hỏi tại sao những mã độc tinh vi vẫn có thể lọt qua được các hệ thống phòng thủ đắt tiền nhất? Bạn muốn hiểu cách các nhóm APT (Advanced Persistent Threat) ẩn mình và thao túng các tiến trình hệ thống mà không để lại dấu vết? Đã đến lúc đi sâu vào "cuộc chiến mèo đuổi chuột" giữa kẻ tấn công và hệ thống phòng thủ điểm cuối với cuốn sách "Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems" (2024) của Matt Hand.
Matt Hand mang đến một cái nhìn thấu đáo về kiến trúc bên trong của các giải pháp EDR hiện đại. Trong cuốn sách bảo mật chuyên sâu này, bạn sẽ được hướng dẫn:
Kiến trúc EDR Unmasked: Hiểu cách EDR thu thập dữ liệu từ Kernel, API hooking và Event Tracing for Windows (ETW).
Kỹ thuật Bypass API Hooking: Cách sử dụng Direct Syscalls và Unhooking để thực thi mã mà không bị EDR phát hiện.
Thao túng bộ nhớ (Memory Manipulation): Làm chủ kỹ thuật Process Injection, Reflective DLL Loading và cách ẩn náu trong bộ nhớ RAM.
Vượt qua ETW & AMSI: Các phương pháp làm "tê liệt" khả năng giám sát của Windows đối với các Script độc hại (PowerShell, C#).
Living off the Land (LotL): Tận dụng chính các công cụ hợp lệ của hệ điều hành để thực hiện hành vi tấn công, giảm thiểu tối đa "dấu chân" kỹ thuật.
Về mặt học thuật, tôi đánh giá cao cách Matt Hand giải thích các cơ chế nội tại của Windows (Windows Internals) một cách cực kỳ chi tiết trước khi đưa ra kỹ thuật vượt rào. Đối với cộng đồng Red Team Việt Nam, kiến thức trong cuốn sách IT này là "vũ khí tối thượng" để nâng tầm các bài kiểm tra xâm nhập lên cấp độ chuyên gia. Tại 89ebook, chúng tôi mang đến tri thức này để giúp bạn hiểu rõ kẻ thù và bảo vệ hệ thống một cách chủ động nhất.