首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

新版掩日——免Windows Defender

乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...360主动防御 • Windows7 火绒主动防御 • Windows10 开启windows Defender 其中测试的软均升级到最新,并且关闭了自动上传样本的功能。...(被杀) 在上线之后,立刻被拦截查杀: 在这里可以发现,三个软中只有Windows Defender难过,因此针对它进一步进行测试: 在这里选择了加密方法,然后再去生成木马,但是发现过Windows...此时生成了两个文件: 静态查杀正常: 动态加载: 动态加载的话,不是直接双击上线的,而是在命令行中,将exe加载,并且跟上分离文件的名称才可以:(此时没有软) 当有Windows Defender...总结 在整个掩日免项目中,可以看到功能比以前增加了很多,而且体验感变好,免能力也很强。

6.1K10
您找到你想要的搜索结果了吗?
是的
没有找到

艰难的mimikatz源码编译免 Windows Defender

✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...失败mimikatz源码免和成功的免Windows Defender 本文周一的时候,工具就已经上传GitHub了,所以工具应该是已经失效了!!!仅供参考!...3.Windows Defender免更不用想,秒杀! 2.2 其他方法成功 免火绒成功 免Windows Defender(关闭自动上传可疑样本)成功 360不进行测试,联网无意义!...说明 机器1:Windows10 编辑环境:vs2012 软:360安全卫士联网最新版(带安全大脑,会自动上传样本) 机器2:Windows7 软:火绒联网最新版 机器3:Windows10 软:...360杀毒联网最新版(会自动上传样本) 机器4:Windows10 软:Windows Defender(关闭自动上传样本) 本文原本想学习下二次编译mimikatz免360和火绒,但是经过多次折腾之后发现

2K40

pyinstaller打包逆向分析,顺便免Windows Defender

✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...当然,在无防护下,理论上所有木马均可上线 3. shellcode免 这里以Windows7下的火绒为例 完整版: # -*- encoding: utf-8 -*- # Time : 2021/.../gui/file/a278c36a24c7315a0d8d7f8c1adf2a4ac927b25f72aca330fdb7ea77be86ac48/detection 接下来就是不能免的: windows...总结 本文使用了最基本的shellcode加载器免的方法,而且一起学习了pyinstaller打包exe的反编译方式,也顺便免杀了火绒、360、Windows Defender,当然从该文章发出来的那一刻起...,可能免就不再有效了,不过,方法千千万,免没有那么难。

2.3K20

【新版】掩日免windows Defender「建议收藏」

/ 下载之后本地打开:(记得关闭软) 2....360主动防御 Windows7 火绒主动防御 Windows10 开启windows Defender 其中测试的软均升级到最新,并且关闭了自动上传样本的功能。...: 静态测试 动态上线(被杀) 在上线之后,立刻被拦截查杀: 在这里可以发现,三个软中只有Windows Defender难过,因此针对它进一步进行测试: 在这里选择了加密方法,然后再去生成木马...此时生成了两个文件: 静态查杀正常: 动态加载: 动态加载的话,不是直接双击上线的,而是在命令行中,将exe加载,并且跟上分离文件的名称才可以:(此时没有软) 当有Windows Defender...总结 在整个掩日免项目中,可以看到功能比以前增加了很多,而且体验感变好,免能力也很强。

2.1K20

老树开新花之shellcode_launcher免Windows Defender

✎ 阅读须知 乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...老树开新花之shellcode_launcher免Windows Defender 免效果 静态免 动态免效果(指的是可执行命令) 1....本文在测试时,发现可免最新版火绒、最新版联网360、Windows Defender最新版(关闭可疑文件上传)。...无软的情况测试上线 首先测试下关闭所有软的的情况下,测试其能否正常上线:将raw文件拷贝到Windows10中,并且关闭所有软。...crow_test_av.exe 在这里可以看到,直接编译后的文件直接可以免Windows Defender 去特征的a.exe: 2.5.4 免winserver2019 Windows Defender

1.4K60

远程连接Windows服务器

为什么连不上, 问清楚服务器类型之后就开始帮助他 开始正文 先给大家看一下连接成功是啥样 开始正文 远程连接Windows服务器 您可以通过 轻量应用服务器管理控制台 本地Windows系统自带的远程桌面连接工具连接...具体操作,请参见下面的通过管理控制台远程连接Windows服务器 您也可以在本地Windows环境中,通过Windows自带的远程桌面连接工具连接Windows服务器。...具体操作,请参见在本地Windows环境中远程连接Windows服务器。...我今天给大家教的是在本地Windows环境中远程连接Windows服务器 在本地Windows环境中远程连接Windows服务器 1.通过以下任一方式,在本地Windows系统中打开远程桌面连接工具。...计算机:待连接的Windows服务器的公网IP。 用户名:Windows服务器默认用户名为Administrator。 4.单击连接,然后输入Windows服务器默认用户的密码,单击确定。

47.3K30

windows日志转发到服务器_windows查看日志

默认位置:%SystemRoot%\System32\Winevt\Logs\Security.evtx Windows WEF 环境配置 Windows Event Forwarding 在windows...远程管理(WinRM),同时让接收器拥有在源服务器上读取Event Log的权限。...Client 的 security 日志的 network 权限添加: 组策略(gpedit.msc) -> 计算机配置 -> 管理模板 -> windows 组件 -> 事件日志服务器 -> 安全->...组件 -> 事件日志服务器 -> 安全-> 配置日志访问(旧版)一并配置成上面的值,影响不大,可选) 2.Client 的发送目标配置 组策略-> 计算机配置 -> 管理模板 -> windows 组件...reference SIEM中心日志节点WEF搭建说明 配置 Windows 事件转发 构建windows 日志收集服务器 后记 1.配置完成后间隔多久会监控到转发过来的日志,这个时间不确定,如果 在“

6.8K10

【玩转服务器】如何远程Windows服务器

Windows服务器远程管理可通过个人PC电脑Windows操作系统自带的“远程桌面连接”进行管理。以下是操作步骤。...一、找到远程桌面连接 在个人PC电脑上,以Windows 10为例,依次进行以下操作:开始菜单 -> Windows附件 -> 远程桌面连接 图片 二、在弹出的窗体中输入以下内容: IP:公网IP地址...输入云服务器或轻量应用服务器的公网IP,IP类似于xxx.xxx.xxx.xx的4组数字。...账号:administrator administrator是Windows服务器默认管理员账号 密码:输入服务器的远程密码 云服务器初始密码在站内信,轻量应用服务器首次使用需重置密码 图片 图片 图片...连接远程操作服务器后,就像使用一台windows电脑一样,可以安装下载自己需要的软件或文件。

4.4K131
领券