Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Треснувшая пополам сургучная печать на тёмном антистатическом коврике с платой внутри. Экран ноутбука отбрасывает зелёный свет на фрагменты алого воска.



🛡️ Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих, AppLocker не даёт запустить ничего кроме notepad.exe. Defense evasion — это цепочка техник, где пропущенное звено роняет весь engagement.

Четыре эшелона и как их проходят...


Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх