Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10

Новости мира ИБ + Xakep RU csai.kz today23.12.2020

Background
share close


Для подписчиковСкрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.
Источник: xakep.ru Read More

Written by: csai.kz

Rate it

Previous post