Entradas

Nueva herramienta para desactivar Windows Defender

Dificultad para bypassear EDRs: perspectiva de un operador de ransomware

Cómo administrar Microsoft Defender Antivirus con PowerShell en Windows 10

Loader de Meterpreter firmado con un certificado falso

Inmersión en la post-explotación tiene rima (by @CyberVaca_ #hc0n2019)

Ejecución de scripts en PowerShell "like a boss" (evadiendo AMSI, logging y firmas)

Shell mediante un documento .odt malicioso (Squiblydoo)

Cómo seguir usando el shellcode de Metasploit y no morir en el intento (o ser matado por los AVs)

OWASP ZSC - Shellcode/Obfuscate Code Generator

Echando una firma digital a Mimikatz (o a cualquier ejecutable) para bypassear antivirus

Cómo escanear tu Linux contra virus y rootkits

AVET (AntiVirus Evasion Tool)

Evadiendo el AV con Golang

Herramientas para evadir el antivirus sin necesidad de ser un mago

AntiFooling, simula que tu máquina es virtual para que el malware no se ejecute

Listado de servicios de análisis multiAV online

Malice: un multiAV de código abierto (Go/docker)

Inyección de shellcodes en ejecutables con Shellter VI

TheFatRat, una utilidad para generar fácilmente backdoors indetectables con Msfvenom

TinyAntivirus: un motor de antivirus de código abierto contra virus polimórficos