10 masterclasses avancées pour plonger dans le cœur du système : firmware, kernel, hyperviseur, eBPF, mémoire furtive… Pour les cyberdéfenseurs qui veulent comprendre les attaques les plus pointues (et les contrer).
Pure x64 ASM – Exécution avant EntryPoint, timing evasion, syscall polymorphism.
Manual PE mapping, relocations, imports hashing – sans LoadLibrary.
Kernel driver x64 – Unlink EPROCESS, evasion KDP/HVCI.
Direct syscalls evasion – Résolution dynamique SSN, fallback intelligent.
Windows kernel – Hook NtOpenProcess pour cacher processus.
Persistence pré-OS, DXE injection, SPI flash, Secure Boot bypass.
Parsing PE pur ASM – Injection sans LoadLibrary.
Hide process/network, bypass bpftool – Kernel 5.15+.
File mapping evasion – Section manipulation 2026.
Ring -1 avec VT-x – #VE handler, EPT stealth.
Parse specs → encodeur ML optimisé (10k+ firmwares) → flux 0/1 polymorphique pour x86/ARM/RISC-V/SMM/TrustZone.