Defeat-Defender 免杀批处理脚本

简介: Defeat-Defender 免杀批处理脚本

       可禁用Windows Defender,防火墙,智能屏幕并执行有效负载

用法

  1. 在此行上编辑Defeat-Defender.bat https://github.com/swagkarna/Defeat-Defender/blob/93823acffa270fa707970c0e0121190dbc3eae89/Defeat-Defender.bat#L72并替换有效负载的直接网址
  2. 运行脚本“ run.vbs”。它将要求管理员权限。如果授予了权限,该脚本将在没有控制台窗口的情况下静默运行。

获得管理员权限后,它将禁用防御者

  1. PUA保护
  2. 自动送样
  3. Windows防火墙
  4. Windows智能屏幕(永久)
  5. 禁用快速扫描
  6. 将exe文件添加到防御者设置中的排除项
  7. 禁用勒索软件保护

病毒总结果[8/04/2021]

640.png

绕过Windows Defender技术:

       最近,Windows引入了称为“防篡改”的新功能。该功能可防止禁用实时保护并使用Powershell或cmd修改防御者注册表项...如果需要禁用实时保护,则需要手动执行...。但是我们将使用NSudo禁用实时保护,而不会触发Windows Defender

运行Defeat-Defender脚本后

640.png

640.png

       执行Batch文件时要求管理员权限、获得管理员特权后,它开始禁用Windows Defender实时保护,防火墙,智能屏幕并开始从服务器下载我们的后门,并将它放置在启动文件夹中。已从服务器下载..并且将在系统启动时启动。

项目地址:

https://github.com/swagkarna/Defeat-Defender

相关文章
|
11月前
|
安全 Shell Python
记一次PowerShell配合Metersploit的艰难提权
记一次PowerShell配合Metersploit的艰难提权
109 0
|
网络协议 网络安全
Powershell免杀(无文件落地免杀)
无文件落地 顾名思义,无需将恶意文件传到目标服务器/机器上,直接利用powershell的特性加载到内存执行。为了在红队行动中更隐蔽的实施攻击以及横向移动,同时还可以解决目标不出网只能通过dns上线时的棘手问题,利用powershell可以避免一行行echo。 通过两种方式进行无文件落地的免杀,一种是出网的情况,另一种为不出网情况。 声明: 文章内容仅供网络安全爱好者学习使用,请勿用文章中提到的技术或工具做违法的事情,否则后果自负。
1034 0
|
2月前
|
Shell PHP Windows
来自红队大佬的经验之谈---命令执行过滤绕过-Windows篇
感谢来自老流氓大佬的投稿,本次文章介绍的是在windows环境下,过滤的“点”和“空格”等符号,如何利用windowsit特性进行绕过
|
2月前
|
Windows
windows系统bat批处理 清理注册表与蓝屏补丁
windows系统bat批处理 清理注册表与蓝屏补丁
26 1
|
9月前
|
安全 API
Powershell脚本分析
Powershell脚本分析
|
11月前
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
461 0
|
Windows
整人脚本-会说话的windows脚本
整人脚本-会说话的windows脚本
51 0
|
安全 数据安全/隐私保护 Windows
Powershell 免杀过 defender 火绒,附自动化工具
Powershell 免杀过 defender 火绒,附自动化工具
1055 0
|
数据安全/隐私保护
Powershell免杀系列(二)
Powershell免杀系列(二)
298 0
红队|执行Mimikatz的64种方式
红队|执行Mimikatz的64种方式
277 0