• XSS.stack #1 – первый литературный журнал от юзеров форума

Как можно обойти эмуляцию от Windows Defender c# ?

MangaM

CD-диск
Пользователь
Регистрация
15.06.2021
Сообщения
19
Реакции
1
Подскажите как можно это сделать на c#. Знаю что при запуске процесс сначала эмулируется в виртуальной среде Defender'а, есть же способы как можно скрыть вирус в этой среде, но я не понимаю как это сделать, посмотрел ролик о разборе движка и ничего не понял Windows Offender: Reverse Engineering Windows Defender's Antivirus Emulator. На форуме был подобный вопрос и один человек дал ссылку на гитхаб https://github.com/hfiref0x/UACME/blob/master/Source/Shared/windefend.c но этот код так же не ясен, может кто то знает как его перевести на c# ? Буду благодарен любой подсказке
 
Нужны ловушки! Придумай что могло бы быть выполнимым без эмуляции и не выполнимым с эмуляцией, и исходя из этого раветвляй программу на полезную и бесполезную нагрузку.
 
Подскажите как можно это сделать на c#. Знаю что при запуске процесс сначала эмулируется в виртуальной среде Defender'а, есть же способы как можно скрыть вирус в этой среде, но я не понимаю как это сделать, посмотрел ролик о разборе движка и ничего не понял Windows Offender: Reverse Engineering Windows Defender's Antivirus Emulator. На форуме был подобный вопрос и один человек дал ссылку на гитхаб https://github.com/hfiref0x/UACME/blob/master/Source/Shared/windefend.c но этот код так же не ясен, может кто то знает как его перевести на c# ? Буду благодарен любой подсказке

Есть еще варианты в плане искусственной задержке выполнения кода, пример УСЛОВНЫЙ:
Твой код пошифрован, внутри своего кода ты брутишь сам себя и условна эта операция займет N лет АВ эту херню столько в себе крутить не будет, перепрыгнуть тоже не сможет.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх