[Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

Джерело:
Хабрахабр / Захабренные / Тематические / Посты

Дата публікації:
21/12/2024 16:20

Постійна адреса новини:
http://www.vsinovyny.com/11550007

[Перевод] Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

 

21/12/2024 16:20 // Хабрахабр / Захабренные / Тематические / Посты

Сегодня я покажу, как модифицировать powershell shellcode runner для загрузки и выполнения нагрузки в обход Windows Defender.

Я буду использовать shellcode runner, который применял ранее: https://github.com/dievus/PowerShellRunner/blob/main/runner.ps1

Для демонстрации я использую виртуальную машину Windows с временно отключённым Defender. Я скопирую код и создам на его основе новый файл, используя PowerShell ISE.

Читать далее

 

» Читати повністю

 

« Наступна новина з архіву
Джима потеряла четыре позиции, но завершила пасьют в Анси в топ-10, победу одержала Пройс
  Попередня новина з архіву
Биология-2024: РНК заговорила, деревья занялись математикой, а крабы обрели сознание
»

 

 
© 2026 www.vsinovyny.com