ED49 – AMSI Explained with Bypasses
Check de nieuwste video:
ED49 – AMSI Explained with Bypasses
AMSI staat voor “Antimalware Scan Interface” en is een Microsoft API welke het OS in staat stelt om onderdelen te scannen waar native AV scanners geen toegang toe hebben. Denk hierbij aan CLI commando’s, scripts, VBA, Javascripts etc. In deze video leg ik je uit wat AMSI is en hoe AMSI opereert. Daarnaast gaan we kijken naar diverse bypasses voor AMSI incl. waarom deze bypasses werken. Wil je weten wat AMSI exact is en hoe je als red teamer AMSI kunt omzeilen, druk dan snel op “Play”!
Of bekijk deze video op YouTube: https://www.youtube.com/watch?v=4VSDq21M0eo
Check alle video’s op mijn YouTube kanaal
Vond je het een interessant of leuk artikel? Overweeg s.v.p. of je me wilt sponsoren met een bakje arbeidsvitaminen. Want met koffie is immers alles beter :-)