• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR CrowdStrike

Пожалуйста, обратите внимание, что пользователь заблокирован
Пробовал что-либо закинуть или через кмд убить explorer.exe?
А как это повлияет на результат? Допустим убью через cmd explorer.exe
Что за этим последует ? ЗАкинуть пробовал. Оно сразу удаляет это
 
А как это повлияет на результат? Допустим убью через cmd explorer.exe
Что за этим последует ? ЗАкинуть пробовал. Оно сразу удаляет это
Ну смотри. Если можешь убить explorer значит можешь повысить привелигии, соответственно что-либо скачать или заинжектить код.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну смотри. Если можешь убить explorer значит можешь повысить привелигии, соответственно что-либо скачать или заинжектить код.
Права DA у меня. Конечно могу
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Попробовал?
Только суть в том что я пробовал вот таким киллером - https://github.com/zer0condition/mhydeath
Оно реально убивает процесс но как только запускаю нужный файл - процессы запускаются заново и файл блочит
 
Только суть в том что я пробовал вот таким киллером - https://github.com/zer0condition/mhydeath
Оно реально убивает процесс но как только запускаю нужный файл - процессы запускаются заново и файл блочит
А удалить файлы едрки после килла не пробовал?
 
Только суть в том что я пробовал вот таким киллером - https://github.com/zer0condition/mhydeath
Оно реально убивает процесс но как только запускаю нужный файл - процессы запускаются заново и файл блочит
Скорее всего не до конца убиваешь, больше похоже на hook.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
указанных выше утилит недостаточно, необходима работа с ядерными коллбеками и драйверами-фильтрами
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А удалить файлы едрки после килла не пробовал?
Пишет нету прав удалить файлы едрки
 
как вариант, ты можешь перезагрузится в сейф мод и сделать все что нужно в некоторых масштабах но снести не получится, но лсас стянешь точно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх