Существование в Windows в условиях работы антивируса

  • Автор темы Автор темы TeodorZvelt
  • Дата начала Дата начала

TeodorZvelt

Newbie
17.05.2026
1
0
Специализация
  1. Пентест
Как в реальных red Teaming проектах делают закрепление и исполнение в Windows системах, на которой, естественно, установлен антивирус? Lotl техниками? Разве антивирусы их уже не знают вдоль и поперек, тот же самый task sheduler ? Или возможно положить файл? Антивирус на диске его не убьет? Если файл, то может ли он быть разработан, например, на .NET стеке, или GO? Или в 2026 году не обойтись без Halo Gate, inderect syscls и тд?

Читаю достаточно много отчетов APT, и возникает такое ощущение, что все техники +- одни и те же. Неужели антивирусные компании не выработали меры противодействия этому? Вопросы, может быть, базовые, но будет здорово получить ответы) Спасибо!
 
на удивление да, даже на топовых решениях всё ещё работает закрепление на лолбин через реестр на Run ключ.
 
  • Нравится
Реакции: TeodorZvelt
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab