• XSS.stack #1 – первый литературный журнал от юзеров форума

Обход AMSI для любого скрипта!

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

dyadka0220

(L3) cache
Пользователь
Регистрация
18.06.2020
Сообщения
281
Реакции
166
Продам два софта:
1) Скрипт для генерации .ps1 файла который скачает и запустит ваш .ps1 скрипт в памяти (генерируется обфусцированный скрипт)
2) Скрипт для генерации .ps1 кода который делает кое-что, что заставляет амси думать что ваш скрипт не вирус :)

Подготовка:
Взять нужный вам скрипт, вставить в его начало код для обхода амси который сгенерирует
второй софт из списка, и залить на веб сервер.

Использование:
Потом создать .ps1 используя первый софт указав в него ссылку на ваш скрипт.

Итог:
В связке эти два софта дают вам возможность запускать любой .ps1
скрипт на целевой машине не опосаясь детектов от amsi и статик детектов от АВ.

Хоть Invoke-Mimikatz :)

Топик на эксп: https://forum.exploit.in/topic/174575/
Продам в ОДНИ руки.
Цена: 1900$

Чистка при загрязнении возможна, но сомневаюсь что она скоро понадобится
Почищу движок обфускатора и вспомогательные файлы.

Скрин:
1594497759300.png

Invoke-Expression (Get-Content .\jopa.ps1 -Raw) - запуск сгенерированного скрипта для обхода амси. Этот скрипт можно встроить в любой .ps1
Все инструкции и помощь помле покупки!
 
Последнее редактирование:
Статус
Закрыто для дальнейших ответов.
Верх