ED47 – Calling PowerShell to use Win32 APIs from C# using Reflection Techniques
Check de nieuwste video:
ED47 – Calling PowerShell to use Win32 APIs from C# using Reflection Techniques
In deze video gaan we de .NET “Reflection” technique behandelen. Deze techniek stelt ons in staat om in een assembly file te kijken en om de kenmerken ervan te ontdekken. In een .NET-assembly wordt metadata informatie opgeslagen welke beschrijft wat de assembly bevat. Door deze techniek toe te passen kunnen we Windows API’s aanroepen zonder dat er informatie op de computer wordt weggeschreven. We gaan dus aan de slag om een ShellCode runner in Powershell te maken welke volledig dynamisch wordt uitgevoerd zonder data naar disc te schrijven. Reflection is een ingewikkelde techniek welke ons in staat stelt om hele stoere dingen te doen. Doe je mee?
Of bekijk deze video op YouTube: https://www.youtube.com/watch?v=NVQSza38t8I
Check alle video’s op mijn YouTube kanaal