• XSS.stack #1 – первый литературный журнал от юзеров форума

malware EDR Acrobatics ( Unreported Vulnerable Drivers )

fruitsnacks

floppy-диск
Пользователь
Регистрация
19.01.2023
Сообщения
2
Реакции
3
я не скину poc код.

vt
wscfd.exe - runs a "wscfd.bat". This isn't rlly vuln, I just used it to load drivers because signed executable running batch file which loads drivers is less suspicious.

vt
IUForceDelete.sys - дает удалить все via ioctl ( this driver is from IoBit and is not currently shipped, dont ask how i have it)

vt
WiseDelfile64.sys - дает удалить все via ioctl ( unreported )
 

Вложения

  • VulnerableFiles.zip
    171 КБ · Просмотры: 17


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх