bypassing windows defender | Malware development

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 ธ.ค. 2024

ความคิดเห็น •

  • @rabih.khaddour3058
    @rabih.khaddour3058 6 หลายเดือนก่อน +6

    Thank you for your effort
    an adequate and professional explanation of the checking and skipping process. How lucky I was to visit your channel.

  • @Chinmoy-bf6cz
    @Chinmoy-bf6cz 5 หลายเดือนก่อน +7

    When you are trying to test malware please turn off automatic sample submission,and cloud deliver protection...if you turn on this the malware no longer stealth..it will be detected by defender

  • @idkk403
    @idkk403 หลายเดือนก่อน

    More than excellent!!! Very informative and great work. Hard work can be seen here.

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  หลายเดือนก่อน +1

      thanks 🙏🙏🙏🙏🙏🙏🙏

  • @xendo2d987
    @xendo2d987 6 หลายเดือนก่อน +2

    really good video, informative and interesting! keep up the good work!

  • @ismailajizou
    @ismailajizou 8 หลายเดือนก่อน +1

    First comment, such a good video. Keep up the good work 💯💪

  • @adamchalabi3654
    @adamchalabi3654 6 หลายเดือนก่อน +1

    great vedio!!!! please never give up and always keep going your vedios are great its like dimond in my eye

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  6 หลายเดือนก่อน

      🙏🙏🙏🙏🙏🙏🙏🙏🙏

  • @mohamedboutaleb3526
    @mohamedboutaleb3526 6 หลายเดือนก่อน +1

    Excellent material presented in an easy-to-understand manner.
    Keep it up brother.

  • @khaelkugler
    @khaelkugler 6 หลายเดือนก่อน

    Holy crap this was such a fantastic video. You're very underrated, keep at it!!

  • @abdelghafourbouhdyd5680
    @abdelghafourbouhdyd5680 8 หลายเดือนก่อน

    Good stuff . I really enjoyed watching and learning thank you !

  • @nassimamrane5052
    @nassimamrane5052 9 วันที่ผ่านมา

    Salam 3aleykoum god bless you this is intresting video im french and its so hard to understant english for me while i speak well.. weird but if i understood this is cuz you are good educator

  • @soumyanilbiswas_reveng007
    @soumyanilbiswas_reveng007 8 หลายเดือนก่อน

    Hey man great video ❤ , waiting for ur edr evasion course:)

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  8 หลายเดือนก่อน

      thanks bro, it's gonna be released soon

  • @Toowan0x1
    @Toowan0x1 8 หลายเดือนก่อน

    Many thanks for sharing, keep up the excellent work ;)

  • @francisakwasi8513
    @francisakwasi8513 7 หลายเดือนก่อน

    You are the best I used you method to my python script and it works perfectly well

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  7 หลายเดือนก่อน

      nice bro, glad that it works for u

    • @dscyberdefense
      @dscyberdefense 6 หลายเดือนก่อน

      could you share your python version? Maybe github link?

  • @mikaay4269
    @mikaay4269 5 หลายเดือนก่อน +7

    That isn't signature detection. Signature detection takes a sha hash of the entire file and compares it against a database of known malicious hashes. Only looking at strings is a bad and unreliable way to detect malware.

    • @HichamElAaouad-s2u
      @HichamElAaouad-s2u หลายเดือนก่อน +1

      hey thanks for watching, that was just a simplified way to explain things at the beginning.

  • @mustaphaaitichou1519
    @mustaphaaitichou1519 8 หลายเดือนก่อน

    Thank you for shariing and your effort Keep up the good work 💯💪

  • @mojed6666
    @mojed6666 4 หลายเดือนก่อน

    Really good Video hope that more is coming

  • @CodeX-0x00
    @CodeX-0x00 8 หลายเดือนก่อน

    You are a creative man.. good work ❤

  • @BugandaLwazi-p8p
    @BugandaLwazi-p8p 7 หลายเดือนก่อน

    Thank you bro for this educative tuitorial.

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  7 หลายเดือนก่อน

      Thank you for your kind words, it means a lot to me!

  • @imensaad2350
    @imensaad2350 8 หลายเดือนก่อน

    keep the good work Hicham

  • @هلتعلم-م9ر5م
    @هلتعلم-م9ر5م 8 หลายเดือนก่อน

    Thank you for your wonderful explanation

  • @neotokyo98
    @neotokyo98 7 หลายเดือนก่อน

    hope more such vedios in future comes

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  7 หลายเดือนก่อน

      thanks for watching, more is coming

  • @patricklechner190
    @patricklechner190 3 หลายเดือนก่อน

    Is Defender for endpoint different? With Tampsr Protection?

  • @novianindy887
    @novianindy887 2 หลายเดือนก่อน +1

    between C or C++ which one is better for mal dev?
    and if you obfuscate the winApi functions, will it even matter since the AV/defender will hook the winApi calls so if it's called the AV will know.

    • @HichamElAaouad-s2u
      @HichamElAaouad-s2u หลายเดือนก่อน

      videos about advanced evasion techniques are coming soon

    • @novianindy887
      @novianindy887 หลายเดือนก่อน

      @@HichamElAaouad-s2u so is it C or C++ do you prefer?

  • @ムワ-d7n
    @ムワ-d7n 6 หลายเดือนก่อน

    but how can we bypass false positives check like wacatac in windows def ?

  • @viduraranathunga6000
    @viduraranathunga6000 6 วันที่ผ่านมา

    where is that course???

  • @elzaghory4212
    @elzaghory4212 6 หลายเดือนก่อน

    How to fix cannot convert 'const wchar_t*' to 'LPCSTR' {aka 'const char*} ?.

  • @Abdul988-u8r
    @Abdul988-u8r 6 หลายเดือนก่อน

    Hi, i am trying to run the c++ code but i am unable to run it , it gives me the following error:
    ::sockaddr_in has' has incomplete type and cannot be defined
    How can I fix this? Am i missing a step or something? I am not very familiar wih C++

  • @palette454
    @palette454 5 หลายเดือนก่อน

    Really good job, but what about the fact that the payload is executed through Visual Studio, which is a trusted process? In a real scenario, the victim would get the process from, let's say, his navigator, right? (which will already say that this is probably a virus cuz the source is unknown), then Windows will probably pop up the Windows smart-screen since the source of the exe is also not known. So if the victim still trust the payload from these two warnings, will the payload still bypass WD?

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  5 หลายเดือนก่อน +1

      thank you for watching, yes it still bypass it, there are others scenarios to put the file on the machine not just the browser. and the video idea to learn more about winapi, how av works

    • @albertkaminski9960
      @albertkaminski9960 29 วันที่ผ่านมา

      you would not put it in a .exe you would inject it into a running process so the the malware executes in memory and never touches disk.

  • @zakariaouakrim3907
    @zakariaouakrim3907 8 หลายเดือนก่อน

    Great video !! keep it up !!!

  • @eshan7968
    @eshan7968 5 หลายเดือนก่อน

    How did you convert the IPv4 to those offset values?

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  5 หลายเดือนก่อน

      using the obfuscation function

  • @TheTubejunky
    @TheTubejunky 6 หลายเดือนก่อน

    What about loading custom apps after gaining shell without that new prog being detected by the user. I guess renaming it as a system file.

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  6 หลายเดือนก่อน

      i didn't get the technique bro, if you can explain

    • @Jerometk
      @Jerometk 4 หลายเดือนก่อน

      ​@@Hicham_ElAaouadhe means once you own the machine how to install other applications wothout raising alerts or being blocked

  • @IND_Hunter
    @IND_Hunter 8 หลายเดือนก่อน

    i have win 10 with latest update but my system cannot detect simple socket revershell program [without any obuscation] as malicious and virus & threat protection setting in turn on [exception automatic sample submission]

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  8 หลายเดือนก่อน +1

      thanks for watching bro, it's weird, but this obfuscated shell is working on other EDRs (not just win 10), i didn't want to show it since there is another video soon.

  • @Jerometk
    @Jerometk 4 หลายเดือนก่อน

    Can you do one about bypassing an antivirus

  • @mohamedelhawie5546
    @mohamedelhawie5546 6 หลายเดือนก่อน

    معلم 👍🌷

  • @AhmedDridi-fz4sw
    @AhmedDridi-fz4sw 5 หลายเดือนก่อน

    Good job 👏♥️

  • @tleg333
    @tleg333 5 หลายเดือนก่อน

    Wow very good
    Your course ready or not

  • @hackerBoss-z5z
    @hackerBoss-z5z 4 หลายเดือนก่อน

    Hello brother how can I contact u

  • @yipo1
    @yipo1 8 หลายเดือนก่อน

    khdma n9iya, nadii

  • @menreikichan8291
    @menreikichan8291 7 หลายเดือนก่อน

    Does this still work?

  • @TheTubejunky
    @TheTubejunky 6 หลายเดือนก่อน

    Noice

  • @BigG9982
    @BigG9982 7 หลายเดือนก่อน

    selamu aleykum akhi, can you make a video about crypters and shellcode encryption shellcode loader and stuff like this this would be good because i cant find much about it and i guess many guys like me need help in this i stuck on this for so long
    reverse shells with netcat its cool and nice to evade avs but its not real shit you know what i mean by that ?
    shellcode encryption and run it in memory to evade avs or make a simple shellcode encryptor to evade avs or a crypter with a stub and stuff like this can you help by this ? have a great day

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  7 หลายเดือนก่อน +1

      thanks for watching bro, i appreciate it, i will do my best inshalah

    • @menreikichan8291
      @menreikichan8291 7 หลายเดือนก่อน

      @@Hicham_ElAaouadHi does it still work? Pls

  • @JuanBotes
    @JuanBotes 6 หลายเดือนก่อน

    \o/ awesome

  • @vivaw4929
    @vivaw4929 6 หลายเดือนก่อน

    it's working broo😇

  • @MR.HOUSSAM-G2G
    @MR.HOUSSAM-G2G 16 วันที่ผ่านมา

    واش نتا مغريبي 😅

  • @4li1y3vsul3ym4n
    @4li1y3vsul3ym4n 6 หลายเดือนก่อน

    Did not get the idea of changing IP to offset ? i mean tried my own connection was not successful

  • @MaliAhme
    @MaliAhme 6 หลายเดือนก่อน

    bro put us code here

    • @Hicham_ElAaouad
      @Hicham_ElAaouad  6 หลายเดือนก่อน

      it's in the description down the video

    • @MaliAhme
      @MaliAhme 6 หลายเดือนก่อน

      @@Hicham_ElAaouad i need file malware ready

    • @MaliAhme
      @MaliAhme 6 หลายเดือนก่อน

      @@Hicham_ElAaouad pls bro

  • @Sam_Fedro
    @Sam_Fedro 6 หลายเดือนก่อน

    la la naadi a khay
    englais n9iya

  • @Helloworldred
    @Helloworldred 3 หลายเดือนก่อน

    dont trust this guy's edr course he knows what hes doing but he should relearn c++