Один из способов - обфускация эксплойта. Например, Empire может создавать обратный шелл для получения доступа к командной строке, и при его создании в Empire есть опция "обфускации". Я пробовал, касперский переставал видеть.
Должны быть еще способы, и они должны нагуглиться.