tgoop.com/codeby_sec/8728
Create:
Last Update:
Last Update:
gocheck — реализация DefenderCheck на языке Go, которая помогает определить какие места в программе/утилите детектируются средствами защиты.
Можно скачать предварительно скомпилированные двоичные файлы отсюда или собрать их самостоятельно:
git clone https://github.com/gatariee/gocheck
cd gocheck
make [windows / win64 / win32]
-a: использование AMSI для сканирования двоичного файла (необходимо включить защиту в реальном времени);
-D: режим отладки;
-d: использование Windows Defender для сканирования двоичного файла (защита в реальном времени не является обязательной);
-k: использование Kaspersky Security Cloud AV Engine для сканирования двоичного файла.