ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Инструменты (https://forum.antichat.xyz/forumdisplay.php?f=176)
-   -   Проблемы с шеллом (https://forum.antichat.xyz/showthread.php?t=1619830)

kot-gor 20.06.2017 03:35

Из антивируса может отваливаться сессия.

Vertigo 21.06.2017 01:36

Странно,а точно используется эксплойт,который гарантирует получение шелла?
С антивирусом тоже можно поработать,вначале посмотреть командой ps процессы.
Сравнить колонки name и path (увидите процессы exe с характерным опознанием AV)
Что можно попробовать: во-первых,миграцию процесса.Далее:
run killav (тут есть своя тонкость,что иногда требуется редактирование)
run post/multi/general/execute
run post/windows/manage/exec_powershell
Ну или >load mimikatz - пробросить это и далее работать через него.
А иногда (самый гарантированный путь) применяется техника visual basic script.
Понадобятся ,соответственно, msfpayload и msfencode для обфускации шелл-кода.


Время: 19:33