powershell

  1. Support81

    LightPerlGirl: милая девочка с кодом в кармане и PowerShell в руках

    Она не стучалась — просто вошла. И теперь ваш ПК сделает всё, чего она захочет. Новая вредоносная программа под названием LightPerlGirl привлекла внимание специалистов по информационной безопасности своей нестандартной и опасной схемой проникновения на устройства. В...
  2. wrangler65

    Создание Powershell Shellcode Downloader для обхода Defender Ч.2

    Заменим исходный код на наш обфусцированный. Сохраняем файл. Включаем защиту и запускаем PowerShell-скрипт. И мы получаем обратный shell при рабочем Defender. Теперь вы можете использовать это для выполнения любого шеллкода, сохраненного в файле с расширением .bin, обходя защиту Defender...
  3. wrangler65

    Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi)

    Сегодня я покажу, как модифицировать powershell shellcode runner для загрузки и выполнения нагрузки в обход Windows Defender. Я буду использовать shellcode runner, который применял ранее: https://github.com/dievus/PowerShellRunner/blob/main/runner.ps1 Для демонстрации я использую виртуальную...