elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  backdoor bypass antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: backdoor bypass antivirus  (Leído 2,748 veces)
Juanker Time

Desconectado Desconectado

Mensajes: 4


Ver Perfil
backdoor bypass antivirus
« en: 31 Marzo 2014, 02:32 am »

Hola, después de conseguir una reverse_tcp en meterpreter gracias a  Veil, cuando ejecuto el comando "run persistence -A ..." me salta el antivirus, en este caso Avast

Mi pregunta es: ¿como puedo crear una entrada al registro de windows para ejecutar un .exe cuando la víctima inicie el sistema? mi idea es subir un .exe en C:\WINDOWS\system32 cifrado con Veil (ya que ha dado tan buen resultado) desde meterpreter

¿Podre conectarme con la víctima aunque su pc ya este encendida o tendré que estar antes de que encienda su pc a la escucha?

Muchas gracias por vuestro tiempo y un saludo!
En línea

Mister12


Desconectado Desconectado

Mensajes: 734



Ver Perfil
Re: backdoor bypass antivirus
« Respuesta #1 en: 3 Abril 2014, 06:28 am »

Este libro puede ayudarte

Metasploit Penetration Testing Cookbook
http://www.daotao.dnict.vn/books/Metasploit%20Penetration%20Testing%20Cookbook.Jun.2012.pdf

El capitulo 4 desde la pagina 77 trata de bypass antivirus. Saludos
En línea

From some where at the other side of the universe
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[?]Bypass de htmlentities()[/?] « 1 2 »
Nivel Web
braulio-- 10 9,309 Último mensaje 16 Abril 2009, 14:17 pm
por sirdarckcat
Sobre bypass de antivirus a nivel de red...
Hacking
Debci 4 4,558 Último mensaje 16 Marzo 2011, 15:44 pm
por Debci
Bypass antivirus metodo c++ 0/42
Hacking
x4r0r 0 2,481 Último mensaje 22 Octubre 2012, 05:08 am
por x4r0r
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines