• XSS.stack #1 – первый литературный журнал от юзеров форума

драйвер [продажа]

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

mailsz

HDD-drive
Пользователь
Регистрация
11.11.2024
Сообщения
25
Реакции
5
Гарант сделки
1
Цена
4000
Контакты
pm
В продаже подписанный уязвимый драйвер (не попадает под бан Microsoft)
Возможности:
  • Неограниченное чтение/запись памяти ядра с использованием отображения памяти ядра
  • Раскрытие ZwTerminateProcess
  • Прямую манипуляцию объектами ядра
  • Обход PPL
  • Отключение DSE
  • Очистку обратных вызовов ядра
  • Вызов любой функции ядра
  • Завершение процесса PPL
  • Сброс LSA
Чтобы сделать сделку еще выгоднее, добавляем библиотеку, которая позволит вызывать любую функцию ядра и сбрасывать LSA из пользовательского режима. Свой алгоритм обфускации с низкой энтропией, который работает только с заголовками, и гарантирует, что ваши сборки нельзя будет просто отменить для определения уязвимости драйвера.
Это значит, что ваша покупка прослужит дольше, прежде чем ее забанит винда.
Перед покупкой будет проведено живое тестирование на VM c Windows (последней сборки), чтобы показать, что драйвер успешно загружается.

Сейчас у нас 6 драйверов на продажу.
Гарант.

первый контакт - PM
 
Драйвер представляет собой подписанный драйвер, уязвимый к неограниченному доступу к физической памяти, что позволяет выполнять чтение и запись в память ядра.
Он обладает дополнительными функциями, такими как возможность вызова любой экспортированной функции ядра, например ZwTerminateProcess, а также возможность выполнения привилегированных инструкций.


Разработчики и команды могут использовать его для отключения и завершения работы программного обеспечения EDR, а также для выполнения других операций по тестированию на проникновение, таких как отключение защиты памяти и обход проверки подписи драйверов.


Кроме того, он может использоваться для загрузки пользовательских неподписанных драйверов.

цена: 4к
контакты через ПМ
 
на базе драйвера был разработан и в скором времени будет представлен на рынке EDR blinding
софт позволаят ослепить EDR и работать на машине минуя все детекты

так же продолжаем продажу драйвера для ваших собственных разботок
цена 4к
осталось 4 копии
за контактами в ПМ
 
несколько версий драqверов с уже готовыми апи для управления памятью.
поможем со всеми вашими безумными идеями по реализации.
welcome PM
 
Статус
Закрыто для дальнейших ответов.
Верх