Incompetent Basterd
Home / De Command Library / AV Bypass av_

AV Bypass av_

10. AV Bypass av_

Antivirussoftware: het slot op de voordeur terwijl het raam openstaat. En de achterdeur. En het dakraam. Maar het slot is er. En het is een goed slot.
BestandWat het doet
av_defendercheckDefenderCheck/ThreatCheck: binaries analyseren om te vinden welke bytes de detectie triggeren. Dan die bytes aanpassen. Kat-en-muisspel. De kat wordt slimmer. De muis ook. En jij zit ertussenin met een toetsenbord en een deadline.
av_netloaderNetLoader: .NET assemblies in-memory laden via een versleuteld kanaal. Niets raakt de schijf. Niets wordt gescand. Het is alsof je door een huis loopt zonder de vloer aan te raken. Moeilijk. Maar niet onmogelijk.
av_shellterShellter: shellcode injecteren in een legitieme PE-executable. De executable werkt nog steeds, maar doet nu ook iets extra’s. Het is een Trojaans paard. Letterlijk. De Grieken zouden trots zijn.
av_htaHTA-payloads via mshta.exe. Een Microsoft-binary die HTML-applicaties uitvoert. Het is een feature. Geen bug. Dat blijven ze zeggen. Al twintig jaar. Met steeds minder overtuiging.
av_defender_disableWindows Defender uitschakelen: real-time monitoring, cloud protection, tamper protection. Meerdere methoden, van PowerShell tot registry tot Group Policy. De bewaker ontslaan voordat je begint met stelen. Professioneel. Efficiënt. Onbeleefd.

Op de hoogte blijven?

Ontvang maandelijks cybersecurity-inzichten in je inbox.

← De Command Library ← Home

Klaar voor de volgende stap?

Praat over je beveiliging.

Een vrijblijvend gesprek van 30 minuten — geen sales, alleen technische sparring.

Plan een gesprek →