av evasion

  1. szybnev

    Статья Разбор уязвимостей Avast CVE‑2023‑1585 и CVE‑2023‑1587: привилегированный доступ через файл

    0x00: Введение Автор - небольшой любитель уязвимостей типа Privileged file operation abuse, т.к. довольно специфические уязвимости. К сожалению, не всегда приложенные усилия равны результату, но не в этот раз) В этот раз мой взгляд упал на Avast. После беглого изучения его механизма удаления...
  2. gushmazuko

    Статья Обход проверки вредоносных файлов почтовыми службами и фильтром Microsoft SmartScreen

    Введение Приветствую всех! В этой статье мы рассмотрим метод обхода анализа отравляемых нами файлов почтовой службой Gmail и встроенным в Windows компонентом Microsoft SmartScreen. Недавно выяснилось что файлы внутри виртуальных дисков VHD и VHDX не сканируются антивирусами. И даже при запуске...
  3. Vertigo

    Создание поддельных сертификатов с CarbonCopy

    И снова всех приветствую. Много времени у вас не отниму на сей раз. Вдруг,кому будет полезно узнать,буду только рад. Увлёкся немного ,подготовил уже было обзор,но увидел только позднее упоминание о утилите. Это вот всё спешка,да пенный напиток виноват. Остаётся только сказать,что хочется...
  4. gushmazuko

    Статья Meterpreter снова в деле: 100% FUD with Metasploit 5

    Введение Доброго времени суток друзья! Рад снова вас видеть! Написать эту статью я намеревался еще до официального релиза Metasploit 5, но вечно не хватающее время и некоторые другие обстоятельства не позволили этому сбыться. Сегодня речь пойдет как вы уже могли понять из заголовка - об обходе...