• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR Disable AV method

Find a vulnerable driver.

Look for ZwTerminateProcess, find the IOCTL.

Build a loader and launch it with Admin privileges.

Kill any protected process by doing that.

I have shared resources about that. /threads/119107/
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх