Какими только способами не пытался, не получается обойти защитник windows. Ни обфускация powershell, ни loader'ы с github не помогают.
У меня получилось каким-то магическим способом добывать сессию, но через несколько секунд она обрывается. А что сейчас в моде?Av block exec?
Тоже самое, раньше интересно было, потом забил. Говорят, что кобальт уже не очень.
1)https://xss.pro/threads/55854/У меня получилось каким-то магическим способом добывать сессию, но через несколько секунд она обрывается. А что сейчас в моде?
Can you develop what is not enough good in CS ?Av block exec?
Тоже самое, раньше интересно было, потом забил. Говорят, что кобальт уже не очень.
снеси его нахрен и всеУ меня получилось каким-то магическим способом добывать сессию, но через несколько секунд она обрывается. А что сейчас в моде?
Если это не первоначальный доступ и у тебя есть какой-то шелл на машине и админ привилегии - ты можешь попробовать выключить AMSI(хукнув вызов amsi.dll, или отключить триггер функции с помощью обфусцированных PS команд, дефендер должен молчать в таком случае.) Либо просто вырубить его, либо добавить какую-то папку в исключения(менее палевный способ), но опять же, имея все вышеперечисленное, а в частности - админ права.Какими только способами не пытался, не получается обойти защитник windows. Ни обфускация powershell, ни loader'ы с github не помогают.
Основном да на чистые пк, а при рассылки на почту используют крипт, лоадеры, все зависит от APT группы.Может есть тут кто поможет с вопросом обфускации нагрузки?
Или все нагрузку кидают на чистые пк с отключеным дефом и без AV?)))