1 - поднять сервер VPS ( постоянный ip ) с Empire Power Shell
2 - при получении сессии метером исполнить на машине код от Empire Power Shell - перед этим заюзав команду shell
3 - создать на системе файл ( или залить созданный в той же империи ), либо иной вариант - читаем серию статей на нашем форуме * поиск Powershell
4 - прописать в реестр - так же есть на нашем форуме
В таком случае, если адекватный антивирус или файрвол, то они будут пищать об угрозе...
Адекватный антивирус в любом случае пищит,что присутствует meterpreter,правда не все блокируют. Каспер например просто ругается,но выполнение команд разрешает