مضى على الشبكة و يوم من العطاء.
  • السلام عليكم ورحمة الله وبركاته، نرجوا كتابة طلبك او سؤالك باللغة العربية مع ارفاق صورة عن الخطأ او توضيح كافي للمشكلة.

[ مُجاب ] bypass windows and av

D.01001000

./عضو جديد

السمعة:

السلام عليكم ورحمة الله وبركاته

كيف يمكنني اجتياز ويندوز دفندر؟
لقد حاولت تشفير .exe عدة مرات used (scare crow )
 
التعديل الأخير بواسطة المشرف:
الحل
عندك طرق عن طريق powershell او التشفير وطرق عن طريق الدخول لسجلات النظام registry ولكن على حسب علمي ان هذه الطرق الشائعة كلها تحتاج انك تخلي برنامجك اللي بدو يتحطى او يوقف Windows Defender ياخذ صلاحيات الAdmin او المسؤول في النظام اول مرة فقط ويوجد طرق لتنفيذ هذه الطرق وغيرها باستخدام لغات برمجة سهلة مثل Python ,

وهذا اللي بعرفه باختصار شديد واتمنى اني قدمت شيء ولو كان كلامي فيه اخطاء لا مشكلة انه حدا يصححه
عندك طرق عن طريق powershell او التشفير وطرق عن طريق الدخول لسجلات النظام registry ولكن على حسب علمي ان هذه الطرق الشائعة كلها تحتاج انك تخلي برنامجك اللي بدو يتحطى او يوقف Windows Defender ياخذ صلاحيات الAdmin او المسؤول في النظام اول مرة فقط ويوجد طرق لتنفيذ هذه الطرق وغيرها باستخدام لغات برمجة سهلة مثل Python ,

وهذا اللي بعرفه باختصار شديد واتمنى اني قدمت شيء ولو كان كلامي فيه اخطاء لا مشكلة انه حدا يصححه
 
التعديل الأخير:
  • Love
التفاعلات: OldMe
الحل
بعد القليل من البحت ، حاليا توجد ثغرةwindows defender exclusion ، لكن يجب صلاحيات Admin . ا
 
التعديل الأخير:
  • Love
التفاعلات: OldMe
كيف اخترق الهواتف
انشر السؤال في المنتدى على شكل منشور لانه سيكون افضل , اضغط على انشاء منشور --> انزل اخر شيء واختار قسم الاسئلة والطلبات بعده اكتب سؤالك واضغط نشر
 
السلام عليكم ، كيف يمكنني اجتياز ويندوز دفندر لقد حاولت تشفير .exe عدة مرات used (scare crow )
ما الطرق التي اتبعتها لكي نعرف كيف نساعدك
 
و عليكم السلام و حرمة الله و بركاته
اعتذر عن الغياب لكن الاخوة فيهم كل النفع و منهم كل خير ان شاء الله

سوف اجيبك بما اظنه نافع ..
طرق تخطي جدار الحماية او برامج الحماية بشكل عام من خلال ان تفهم لماذا يتم امساكه
من خلال تجربتي المتواضعة جدار الحماية لا يهتم كثيرا بالتشفير انما يهتم بالبصمة و يهتم ايضاً بسلوكيات اول تشغيل الملف .. يعني تقدر تتخطاه من خلال برمجة مالوير جديد ليس رائج
و يمكن ايضاً من خلال عمل Staged له كما يفعل الميتاسبلويت (يعني لا يكون كل الوظائف موجودة في العميل) .. و ايضاً التثبيت يكون منفصل و على مراحل و ليس اول ما يشتغل الملف
و لكن الجميع يستخدم طريقة واحدة و هي اضافته الى "الاستثناء" يعني كل الثغرات الي موجودة بما فيها التي ذكرت في الموضوع هي تحتاج صلاحية ادمن لاضافته الى الاستثناء .. ليس تشفير او تخطي فعلياً للفحص انما حماية منه و جعل البرنامج يتجاهل الملف عند التشغيل او الفحص .. انما الوندوز دفندر لا بأس فيه و لا توجد حلول سهلة للتشفير منه انما تحتاج شوية فهم لسلوكه .
 
و عليكم السلام و حرمة الله و بركاته
اعتذر عن الغياب لكن الاخوة فيهم كل النفع و منهم كل خير ان شاء الله

سوف اجيبك بما اظنه نافع ..
طرق تخطي جدار الحماية او برامج الحماية بشكل عام من خلال ان تفهم لماذا يتم امساكه
من خلال تجربتي المتواضعة جدار الحماية لا يهتم كثيرا بالتشفير انما يهتم بالبصمة و يهتم ايضاً بسلوكيات اول تشغيل الملف .. يعني تقدر تتخطاه من خلال برمجة مالوير جديد ليس رائج
و يمكن ايضاً من خلال عمل Staged له كما يفعل الميتاسبلويت (يعني لا يكون كل الوظائف موجودة في العميل) .. و ايضاً التثبيت يكون منفصل و على مراحل و ليس اول ما يشتغل الملف
و لكن الجميع يستخدم طريقة واحدة و هي اضافته الى "الاستثناء" يعني كل الثغرات الي موجودة بما فيها التي ذكرت في الموضوع هي تحتاج صلاحية ادمن لاضافته الى الاستثناء .. ليس تشفير او تخطي فعلياً للفحص انما حماية منه و جعل البرنامج يتجاهل الملف عند التشغيل او الفحص .. انما الوندوز دفندر لا بأس فيه و لا توجد حلول سهلة للتشفير منه انما تحتاج شوية فهم لسلوكه .
جزاك الله خيرا ، معك حق ساحاول التعمق اكتر في برمجة Malwares
 
  • Love
التفاعلات: OldMe
ما الطرق التي اتبعتها لكي نعرف كيف نساعدك
شكرا لاهتمامكم. قمت بانشاء پايلود msfvenom بعد ذلك استخدمت scare crow من اجل اعطاءه شكل و اسم مطابق لتطبيقات Microsoft Windows، لكن يبدوا ان الامر اكتشف من طرف فرقة ويندوز.
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى