Написал лоадер на c++, вкратце о нем:
Я знаю, что на актуальных лоадерах есть возможность автоматического добавления в исключения дефендера, но не знаю как это реализуется.
Сможет ли кто нибудь подсказать как это сделать либо предложить другой метод обхода?
- Полная обфускация сигнатур
- Анти-анализ в песочницах
- Задержка с псевдо-активностью и скрытым окном
- Загрузка шеллкода с картинок через raw socket, сборка в один буфер
- Поиск нужного процесса через PEB
- Инжект в процесс через OpenProcess + VirtualAllocEx + WriteProcessMemory и запуск через NtCreateThreadEx с нативным системным вызовом
Я знаю, что на актуальных лоадерах есть возможность автоматического добавления в исключения дефендера, но не знаю как это реализуется.
Сможет ли кто нибудь подсказать как это сделать либо предложить другой метод обхода?
Последнее редактирование:
