TGViewer
Life-Hack - Хакер Life-Hack - Хакер @haccking · 63.2K subscribers
Post #12903 6.28K
Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team

#статья #evasion #pentest

Вы получили initial access. Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих в Event Log, а AppLocker не даёт запустить ничего кроме notepad.exe. Если вы работали на реальных engagement'ах - знаете это чувство, когда красивый initial access превращается в тыкву за 60 секунд.

Каждая корпоративная Windows-среда выстраивает эшелонированную защиту: статический анализ Defender, runtime-сканирование через AMSI, телеметрия ETW, политики AppLocker. Я разберу четыре эшелона и покажу, как Red Team оператор обходит каждый из них - опираясь на встроенные механизмы самой ОС. Никакой магии, только знание архитектуры.

Ссылка на статью

LH | News | OSINT | AI
  • 👀 11
  • 👍 7
  • 🔥 4
  • ❤ 2
  • 🤣 2
More from @haccking
  1. Sep 25, 2026Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работ…
  2. Sep 25, 2026CVE MCP Server #ai #cve MCP-сервер который позволяет AI-ассистентам получать актуальную ин…
  3. Sep 24, 2026Как устроены хранилища Kubernetes: разбор для начинающего сисадмина #статья #k8s #devops #…
  4. Sep 24, 2026Panjiva #OSINT Ресурс по международной торговле и цепочкам поставок. Помогает искать поста…
  5. Sep 23, 2026UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl #статья #Linux #…
  6. Sep 23, 2026Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →