[Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

Джерело:
Хабрахабр:

Дата публікації:
21/12/2024 16:20

Постійна адреса новини:
http://www.vsinovyny.com/11549980

[Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

 

21/12/2024 16:20 // Хабрахабр:

Сегодня я покажу, как модифицировать powershell shellcode runner для загрузки и выполнения нагрузки в обход Windows Defender.

Я буду использовать shellcode runner, который применял ранее: https://github.com/dievus/PowerShellRunner/blob/main/runner.ps1

Для демонстрации я использую виртуальную машину Windows с временно отключённым Defender. Я скопирую код и создам на его основе новый файл, используя PowerShell ISE.

Читать далее

 

» Читати повністю

 

« Наступна новина з архіву
Deutscher Wetterdienst warnt vor heftigem Sturm im Harz
  Попередня новина з архіву
Українські війська вперше провели повністю роботизовану операцію
»

 

 
© 2026 www.vsinovyny.com