Hola, he probado hacer backdoor desde una sesion de meterpreter, con run persistence, y run metsvc , pero ambos son detectados por el antivirus avast, intente seguir los pasos de esta guia
http://thehackerway.com/2012/02/10/intentando-evadir-mecanismos-y-restricciones-de-de-seguridad-intentando-evadir-anti-virus-usando-custom-encoders-lenguaje-c-y-metasploit-framework-parte-i/ en el cual se realiza dos codificaciones con msfenconde, la primera con el encoder shikata_ga_nai, con 5 iteraciones y la salida en formato “crudo” raw, posteriormente la segunda codificación se realiza con el encoder countdown realizando de la misma forma que el primero 5 iteraciones y finalmente establecemos que el fichero resultante del proceso sera un fichero en lenguaje C. Pero tambien fue detectado por el avast. No se como hacer un backdoor que no lo detecte el av avast y que se inicie cada vez q prenda el pc para poder tener acceso cuando quiera, y tambien quisiera saber si es posible evadir un firewall, por q me di cuenta q con el av desactivado, si ejecuto el troyano para q me de la conexión, si el firewall esta activado no funciona, es posible que funcione aun con el firewall activado?. Gracias