• XSS.stack #1 – первый литературный журнал от юзеров форума

Powershell + NodeJS vs Sentinel, CrowdStrike, Sophos, etc

mock

Премиум
Premium
Регистрация
18.08.2024
Сообщения
57
Реакции
30
Гарант сделки
1
Привет. У меня есть простенький бот.

Клиентская часть бота состоит из нескольких компонентов:
  • PS oneliner - запускает launcher.
  • PS laucher - отключает AMSI через рефлексию, опционально выполняет обход UAC с помощью cmstp.exe, устанавливает зависимости и запускает js апку.
  • NodeJS app - основные фнкции (reverse proxy, reverse ssh, screenshot и тп).

WD обходится без проблем. Мне стало интересно: Пропалят ли корп АВ такой сетап. Не совсем понятно, как они реагируют на такие вещи, как патч AMSI или тот же обход UAC.
Может есть какие-то песочницы с этими АВ, чтобы протестить?
 
бро, отпиши в пм, могу проверить твои сетапы на своих едр.
Перспективный стенд у человека, рекомендую
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх