- Автор темы
- Добавить закладку
- #21
firewall.Протести. может поможет.![]()
GitHub - anonymous300502/Nuke-AMSI: NukeAMSI is a powerful tool designed to neutralize the Antimalware Scan Interface (AMSI) in Windows environments.
NukeAMSI is a powerful tool designed to neutralize the Antimalware Scan Interface (AMSI) in Windows environments. - anonymous300502/Nuke-AMSIgithub.com
alert.Вот еще
![]()
GitHub - Offensive-Panda/LsassReflectDumping: This tool leverages the Process Forking technique using the RtlCreateProcessReflection API to clone the lsass.exe process. Once the clone is created, it utilizes MINIDUMP_CALLBACK_INFORMATION callbacks to
This tool leverages the Process Forking technique using the RtlCreateProcessReflection API to clone the lsass.exe process. Once the clone is created, it utilizes MINIDUMP_CALLBACK_INFORMATION callb...github.com
alert.https://github.com/wolfcod/lsassdump - вот ещё нашёл, попробуй, может не удалит
Играет на руку тем,что ты можешь добавить папку в исключение без каких-либо уведомлений и запускать все кроме c2,для c2 нужно отключить memory scan и без лишних алертов работать.В этом eset гораздо легче чем windef.(что странно, как я понял)