• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR Sophos мешает

SlowMan

(L3) cache
Забанен
Регистрация
22.07.2023
Сообщения
167
Реакции
6
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет.

Есть Sophos от которого у меня нету пароля.

Мешает сделать дамп lsass и много чего еще

Как обойти это?
 
это не поможет, многие ав работают даже в safemode, только если консольный режим запустить, но тогда не будет интернета.
нужна прога для удаления ав, или для kill process.
 
Я не помню прокатывает ли на Sophos, но можешь попробовать потушить GMERом изменив ветки реестра на запуск.
не выйдет, все ветки и папки защищены.
 
Привет.

Есть Sophos от которого у меня нету пароля.

Мешает сделать дамп lsass и много чего еще

Как обойти это?
Используй различные методы дампа - дамп самого процесса, дамп через теневые копии, глянь различные методологии. Это будет гораздо проще, чем снести нормально настроенный авер.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх