Defender Bypass (Runtime) nasıl yapılır?

PS1K0

Uzman üye
6 Ağu 2015
1,143
14
root@kali
Merhabalar, Şuan güncel olarak Windows Defender nasıl bypass edebilirim? Bunu yapanların genel olarak Powershell üzerinden yaptıklarını gördüm. Hangi konular üzerinden araştırma yapmalıyım?
 

Maveraün Nehr

Blue Expert / Head of Malware Team
25 Haz 2021
980
1,889
41.303921, -81.901693
Merhabalar, Şuan güncel olarak Windows Defender nasıl bypass edebilirim? Bunu yapanların genel olarak Powershell üzerinden yaptıklarını gördüm. Hangi konular üzerinden araştırma yapmalıyım?

Aşağıdaki ana başlıkta yer alan konuları inceleyiniz;

--------------------------------------------------------------------

Harici olarak sanırım bahsetmiş olduğunuz konu ve nasıl yapıldığına dair video;


 

PS1K0

Uzman üye
6 Ağu 2015
1,143
14
root@kali
buyur burda opensource paylaşmış nyanxcat
Bu defenderi sonsuza dek devre dışı bırakmak için yapılmış bir program galiba ama defender zaten bunu virüs olarak algılıyor. Benim demek istediğim trojanı nasıl defenderdan gizlerim hocam?
 
Son düzenleme:

KaptanTR

Administrator
17 Nis 2015
1,654
1,605
Bunun için trojana runpe kodu eklemelisin. Runtime crypterlar bulunmakta, bunları araştırıp kullanabilirsin, içlerinde runpe kodu bulunuyor.
 

sw1ndler

Katılımcı Üye
29 Şub 2020
590
136
çok basit runpe ile bir processi startla ve regasm a inject et çünkü regasm gibi .net modülleri
sertifikalı olduğu için incelenmiyor fakat gene de sen içine c# amsi bypass ya da powershellden runlamadan önce amsi bypass koy
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.