Перейти к содержимому

Windows Defender против шифрования Calina: полный обход с помощью Quasar RAT

Calina Dev

0:00 / 0:00

Windows Defender против шифрования Calina: полный обход с помощью Quasar RAT

3 916 просмотров · 1 год назад
Calina Dev
1,57 тыс. подписчиков
3 916 просмотров · 1 год назад
(ДОКАЗАТЕЛЬСТВО) Как обойти антивирусы Windows Defender, SmartScreen и Chrome | Полное руководство по обфускации FUD Получить здесь: calinadev.bgng.io В этом руководстве по кибербезопасности мы демонстрируем полную демонстрацию концепции обхода современных функций безопасности Windows с использованием передовых методов обфускации. Мы берем известный инструмент (Quasar RAT), преобразуем его в шеллкод и шифруем его с помощью полиморфного криптографа AES, чтобы добиться статуса «полностью необнаружимого» (FUD) для обновленного антивирусного программного обеспечения. Что мы обходим в этом видео: ✅ Windows Defender (полностью обновленный) ✅ Антивирус Google Chrome и защита от загрузок ✅ Фильтр SmartScreen ✅ Mark-of-the-Web (MOTW) ✅ Статическое и поведенческое обнаружение Хронология видео: 1. Введение и обзор 2. Создание полезной нагрузки 3. Преобразование EXE-файла в шеллкод с помощью Donut 4. Полиморфное AES-шифрование с помощью Calina Crypter 5. Создание метода доставки (VBS Loader) 6. Тестирование на ЧИСТОЙ виртуальной машине (Defender включен и обновлен) 7. Анализ Process Hacker 8. Результаты сканирования вредоносных программ Jotti 9. Заключение Отказ от ответственности: Это видео предназначено только для образовательных и этических целей тестирования на проникновение. Показанные методы призваны помочь специалистам по безопасности лучше понять методы обхода защиты для повышения оборонительных возможностей. Всегда убедитесь, что у вас есть явное разрешение, прежде чем тестировать любой инструмент безопасности в сети. Исходный код и услуги по шифрованию: Представленный в этом видео криптограф Calina Crypter доступен для покупки. Для запросов, получения исходного кода или шифрования собственных файлов свяжитесь с нами в Telegram: Telegram: @calinadev Получить здесь: calinadev.bgng.io Ставьте лайки, делитесь и подписывайтесь! Если это видео оказалось для вас полезным, пожалуйста, нажмите кнопку «Нравится» и поделитесь им со своими друзьями. Это очень поможет развитию канала. Подписывайтесь, чтобы получать больше контента по кибербезопасности, этичному хакингу и тестированию на проникновение: [Подписаться здесь](   / @calinadev3007   )