• XSS.stack #1 – первый литературный журнал от юзеров форума

Блочим сервера обновлений AV

timbo

(L3) cache
Пользователь
Регистрация
19.09.2019
Сообщения
165
Реакции
295
Никогда не думали вырубить обновления АВ? Ну например на захваченном хосте. Не? Ну в общем смотри сами, если добавить эти значения в hosts. Делайте как хотите, хоть bat, хоть exe.

 
если это и будет работать (в чем я сильно сомневаюсь), то палится всем подряд. подобное проворачивать лучше через LSP или WFP...
 
Так и знал, что в теме etc\hosts будет.
Не знаю, какой упырок решил, что это будет работать, но нет. hosts так не работает:

1575641076181.png



1575641380866.png
 
Последнее редактирование:
А если узнать ASN и лочить всю подсеть AV
например есть x.x.x.x/21 мы берём и отправляем эту подсеть в никуда
route ADD x.x.x.x/21 MASK x.x.x.0 127.0.0.1 /p

может и не будет палится
 
по хорошему надо делать на мфп, хоть стоковая юм реализация не позволяет работать на уровне доменных имен, однако это можно запилить на уровне драйвера, правда придется пилить свою реализацию обработки транспорта, и весь этот резольвинг. по крайней мере будет легче чем делать это на голом тди
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А ты уверен, что ты верно внес?) В хостс нужно вносить домены, а не урлы
Спасибо, Кэп :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх