AP Security
3.6K subscribers
280 photos
2 videos
61 files
547 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Обфускация Powershell
Bypass AV является одним из этапов тестирования на проникновения внутренней инфраструктуры компании👩‍💻

Этот репозиторий содержит несколько актуальных техник для обфускации powershell-скриптов для выполнения пентеста👩‍💻

📣Ссылка на источник:
https://github.com/t3l3machus/PowerShell-Obfuscation-Bible

#bypassAV #pentest #redteam #powershellobfuscation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🤩2🔥1
#redteam #pentest #bypassav

👁Обход AVs/EDRs с помощью SysCalls

Syscalls позволяют любой программе переходить в режим ядра для выполнения привилегированных операций, например, записи файла

Большинство антивирусов, EDR и песочниц используют пользовательские хуки, что означает, что они могут отслеживать и перехватывать любой пользовательский вызов API. Однако если мы выполним системный вызов и перейдем в режим ядра, они не смогут ничего отследить

В статье вы узнаете как работают AVs/EDRs, и как с помощью SysCalls выполнить их обход для выполнения вредоносного кода

⌨️SysCalls
Please open Telegram to view this post
VIEW IN TELEGRAM
👌6🔥51