powershell

  1. wrangler65

    Создание Powershell Shellcode Downloader для обхода Defender Ч.2

    Заменим исходный код на наш обфусцированный. Сохраняем файл. Включаем защиту и запускаем PowerShell-скрипт. И мы получаем обратный shell при рабочем Defender. Теперь вы можете использовать это для выполнения любого шеллкода, сохраненного в файле с расширением .bin, обходя защиту Defender...
  2. wrangler65

    Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

    Сегодня я покажу, как модифицировать powershell shellcode runner для загрузки и выполнения нагрузки в обход Windows Defender. Я буду использовать shellcode runner, который применял ранее: https://github.com/dievus/PowerShellRunner/blob/main/runner.ps1 Для демонстрации я использую виртуальную...