یکی از مسائل مهم ذهن همه هکرها این است که چگونه از دستگاه های امنیتی مانند سیستم تشخیص نفوذ (IDS) یا نرم افزار آنتی ویروس (AV) عبور کنید یا به اصطلاح آنها را بایپس کنند. اگر هکر از اکسپلویت های zero-day خود یا اکسپلویت های روزصفر دیگر دوستان خود استفاده کنند، مشکلی نیست. با این حال اگر هکر از اکسپلویت یا پیلود نرم افزارهایی مانند Metasploit یا Exploit-DB استفاده کند، نرم افزارها و تجهیزات امنیتی احتمالا آن را کشف کرده و تمام تلاش های هکر را بیهوده می کنند.
تجهیزات امنیتی عمدتا تا حد زیادی با شناخت امضای نرم افزارهای مخرب، کار خود در شناسایی را انجام می دهند. اگر بتوانید امضای بدافزار، پیلود یا شلکد خود را تغییر دهید، به احتمال زیاد از نرم افزار آنتی ویروس و سایر تجهیزات امنیتی عبور خواهید کرد.
به منظور بایپس آنتی ویروس ها و سایر تجهیزات، روش هایی مانند استفاده از Veil-Evasion و یا msfvenom از متاسپلویت وجود دارد اما هیچ کدام از این دو روش قطعی نیستند. هرچه گزینه های بیشتری برای کریپت کردن بدافزارهای خود داشته باشید، به طبع شانس بیشتری نیز برای دور زدن این لایه های امنیتی خواهید داشت.
به همین منظور در این پست ما نحوه کار با ابزاری به نام Shellter در خدمت شما عزیزان هستیم. طبق تجربیات این ابزار بهتر از بقیه ابزارها در کریپت کردن پیلود به منظور دور زدن آنتی ویروس ها عمل می کند. این ابزار بر روی ویندوز نصب و فعال می شود اما شما می توانید با ابزار Wine اقدام به نصب این ابزار در کالی لینوکس کنید.
به منظور دانلود این نرم افزار نیز می توانید از لینک زیر استفاده کنید :
https://www.shellterproject.com/download/
سلام اول از اینکه آنتی ویروس خودتو ندادیم ما دوم فایل تو با چند تا سایت اسکن میکردی ا ن موقع مشخص میشود سوم اینکه گرافیک سیستم ات نفس آخرش بود رو ویچرال ماشین