xaker

Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10

  • четверг, 24 декабря 2020 г. в 00:33:01
https://xakep.ru/2020/12/23/shikata-ga-nai/


Для подписчиков
Скрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.