پاورشل (powershell) چیi؟ کاربرد پاورشل (powershell) در تست نفوذ دقیقا کچاست؟ چطوری با استفاده از پاورشل (powershell) آنتی ویروس و ویندوز دیفندر سیستم رو بایپس کنیم؟ چگونه Windows Defender را با استفاده از پاورشل دور بزنیم؟ ابزار Invoke Obfuscation چیه و چطور می تونیم ازش استفاده کنیم؟ اول کار اجازه بدید در رابطه با پاورشل یک توضیح کلی بهتون بدم و بعدش بریم ادامه کار 🙂
پاورشل چیست؟
پاورشل ابزاری است که بهصورت منبع باز و مبتنی بر رابط خط فرمان (CLI) طراحی شده است. مدیران فناوری اطلاعات و متخصصان DevOps با استفاده از این ابزار میتوانند تسک های خود و نیز تنظیمات را با استفاده از کدنویسی به طورخودکار انجام دهند.پاورشل با استفاده از تکنولوژی .Net شرکت مایکروسافت طراحی شده است و هم به صورت Shell منبع باز برای کنترل کامپیوتر با استفاده از رابط خط فرمان مربوط به سیستم عامل و هم به صورت زبان برنامه نویسی استفاده میشود؛ بههمین دلیل، پاورشل را ابزاری دو منظوره معرفی میکنند.درباره کاربرد پوسته پاورشل نیز باید بگوییم که از آن برای خودکارسازی فرایند هایی استفاده میشود که به تکرار نیاز دارند؛ بنابراین، استفاده از پاورشل هم انجام این نوع کارها را سادهتر خواهد کرد و هم احتمال خطا را کاهش خواهد داد. علاوه بر این، با توجه به اینکه هر فرمان دقیقاً بعد از اجرا ذخیره میشود، در زمان لازم، میتوان بهراحتی آنها را مجدداً بازتولید کرد.
Windows defender ویندوز دقیقا کارش چیه؟
-
محافظت در برابر بدافزارها:دیفندر فایلها و برنامه های سیستم را بررسی میکند تا ویروس ها، کرمها، جاسوس افزارها و سایر بدافزار ها را شناسایی کند.
-
اسکنهای مختلف:دیفندر امکان اسکن سریع (Quick Scan)، اسکن کامل (Full Scan)، اسکن سفارشی (Custom Scan) و اسکن آفلاین (Microsoft Defender Offline Scan) را برای شما فراهم میکند.
-
بروزرسانی خودکار:دیفندر به صورت خودکار بروز رسانی میشود تا بتواند با تهدیدات جدید مقابله کند.
-
حفاظت از مرورگر:دیفندر میتواند در هنگام مرور وب، شما را در برابر سایت های خطرناک و تهدیدات آنلاین محافظت کند.
-
عملکرد خودکار:دیفندر به طور خودکار در حال اسکن و حفاظت از سیستم شما است، بنابراین شما نیازی به فعال کردن دستی آن ندارید.
ابزار Invoke Obfuscation چیست و چه کاربرید دارد؟
تاریخچه ابزار از زبان توسعه دهنده ابزار (گیت هاب)
هدف
کاربرد دقیق ابزار
حالا سناریو ما داخل این آموزش به این صورت هستش که ما با استفاده از ابزار Invoke Obfuscation که یک ابزار پاورشلی هستش قطعه کد پاورشلی خودمون رو ایجاد میکنیم و اون رو داخل CMD سیستم تارگت اجرا می کنیم و اینجا دو تا اتفاق می افته یکیش اینکه که ما دسترسی ریموت و از راه دور می گیریم و دومیش باعث میشه که Windows Defender اون سیستم رو بایپس کنیم یا اصطلاحا دور بزنیم.پس با من همراه باشید بریم سراغ این آموزش 🙂