Bypassing AV solutions is essential for initial access, lateral movement and full domain compromise....
【红队战法】借助Defender进行免杀
前言:前面跟各位师傅提到过先锋马制作上线思路,那么我们在先锋马上线后如何进一步去做呢?本文会逐一为各位师傅讲述。 Q&A 为什么我们需要白加黑这种攻击方法呢? 答:无论是分离免杀还是捆绑上线的...
在Windows 11 上红队使用 PE进行AV 规避
Bypassing AV solutions is essential for initial access, lateral movement and full domain compromise....
隐秘的DarkGate木马滥用 AutoHotkey,逃避 Defender
迈克菲实验室最近公布了一种名为 DarkGate 的复杂网络威胁,该威胁使用先进的策略来利用 AutoHotkey 实用程序并逃避 Microsoft Defender SmartScreen。这一发...
Defender免杀木马生成shellcode框架
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
免杀实战·Defender的完整项目
00免责声明仅供学习参考,请勿应用非法用途!!!01项目介绍项目名备注syscall_defender内置加载器,将shellcode存放在loader中,但具体的熵值较高,实现单文件加载分离_sys...
漏洞预警 | 2024年4月微软安全更新通告
0x00 漏洞概述2024年4月9日,微软发布了2024年4月安全更新,修复了149个安全问题,涉及组件包括:Windows BitLockerWindows 安全启动Microsoft Office...
【漏洞预警】微软2024年4月补丁日多个产品安全漏洞预警
漏洞公告近日,中国电信SRC监测到微软官方发布多个重要漏洞通告,当前官方已发布相关补丁,建议用户及时更新对应补丁修复漏洞。参考链接:https://msrc.microsoft.com/updat...
【补丁日速递】2024年4月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年4月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年4月安全更新,涉及以下应用:Windows Defender for IoT, ...
Windows Defender 杀手 |使用注册表项永久禁用 Windows Defender
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Windows Defender SmartScreen 漏洞可被黑客利用,微软发布声明:已修复
关键词安全漏洞安全网络公司趋势科技近日发布报告,有证据表明黑客利用 Windows Defender SmartScreen 漏洞,绕过安全检查并自动安装伪造的软件安装程序,分发 DarkGate 恶...
新工具 | 不触发Defender提取和转存LSASS
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
20