Smart screen bypass

Mamilate

Üye
12 Kas 2023
236
98
Arkadaşlar elimde fud olmasına rağmen sertifikasız olduğu için (sanırım) windows smartscreen de uyarı çıkarıyor. Yani normal şekilde defendardan geçiyor fakat çalıştırıldığı zaman smart screen de dosya zararlı olabilir çalıştır çalıştırma seçenekleri çıkıyor. Bunu bypass etmenin yöntemleri nelerdir?
 

Aur0ra

Yeni üye
25 May 2024
30
10
Arkadaşlar elimde fud olmasına rağmen sertifikasız olduğu için (sanırım) windows smartscreen de uyarı çıkarıyor. Yani normal şekilde defendardan geçiyor fakat çalıştırıldığı zaman smart screen de dosya zararlı olabilir çalıştır çalıştırma seçenekleri çıkıyor. Bunu bypass etmenin yöntemleri nelerdir?
Merhabalar it's because your exe is not signed, and SmartScreen mainly works with a reputation-based approach.
So in your implant has motw(mark of the web, created when you download program from internet) probably your Zone.Identifier is 3.
You can check it using cmd:
》dir /R name.exe
》more < name.exe:Zone.Identifier:$DATA

● signed exe with a trusted signing certificate won't trigger SmartScreen

● to bypass it, pack you malware with container smth like iso,pdf. Reason---> motw (smart screen) will not applied to non NTFS volume.
 

Mamilate

Üye
12 Kas 2023
236
98
Merhabalar it's because your exe is not signed, and SmartScreen mainly works with a reputation-based approach.
So in your implant has motw(mark of the web, created when you download program from internet) probably your Zone.Identifier is 3.
You can check it using cmd:
》dir /R name.exe
》more < name.exe:Zone.Identifier:$DATA

● signed exe with a trusted signing certificate won't trigger SmartScreen

● to bypass it, pack you malware with container smth like iso,pdf. Reason---> motw (smart screen) will not applied to non NTFS volume.
Uzantıyı pdf olarak değiştirirsem fud olarak kalmaz ki
 

PRF DR

Üye
26 May 2024
87
42
Arkadaşlar elimde fud olmasına rağmen sertifikasız olduğu için (sanırım) windows smartscreen de uyarı çıkarıyor. Yani normal şekilde defendardan geçiyor fakat çalıştırıldığı zaman smart screen de dosya zararlı olabilir çalıştır çalıştırma seçenekleri çıkıyor. Bunu bypass etmenin yöntemleri nelerdir?
sitesinde şöyle bahsediyor
İndirilen dosyaların, bildirilen kötü amaçlı yazılım siteleri ve güvenli olmadığı bilinen programların listesiyle karşılaştırılması.

idman veya herhangi bir güvenilir bir programı taklit etmeyi denediniz mi?
 

Mamilate

Üye
12 Kas 2023
236
98
sitesinde şöyle bahsediyor
İndirilen dosyaların, bildirilen kötü amaçlı yazılım siteleri ve güvenli olmadığı bilinen programların listesiyle karşılaştırılması.

idman veya herhangi bir güvenilir bir programı taklit etmeyi denediniz mi?
O nasıl oluyor acaba?
 

PRF DR

Üye
26 May 2024
87
42
O nasıl oluyor acaba?
Exelerin dijital imzalarını taklit eden veya çalan araçlar var bunlar vahıstasıyla exe'yi imzalayabilirsin. veya olly dbg programını kullanabiliyorsan masum bir programın(misal ccleaner setup veya chrome setup) başlangıç noktasını modafiye edip kötü amaçlı assembly kodunu yazabilirsin.

ikinci yöntem çok zor fakat analizide zor yeni başlayanlar bulamaz.
 

Mamilate

Üye
12 Kas 2023
236
98
Exelerin dijital imzalarını taklit eden veya çalan araçlar var bunlar vahıstasıyla exe'yi imzalayabilirsin. veya olly dbg programını kullanabiliyorsan masum bir programın(misal ccleaner setup veya chrome setup) başlangıç noktasını modafiye edip kötü amaçlı assembly kodunu yazabilirsin.

ikinci yöntem çok zor fakat analizide zor yeni başlayanlar bulamaz.
Araçlara örnek verebilir misiniz?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.