Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10
|
|
|
Для подписчиковСкрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти. Подробнее https://xakep.ru/2020...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|