• XSS.stack #1 – первый литературный журнал от юзеров форума

Defender Killer

m4key

ripper
КИДАЛА
Регистрация
03.08.2021
Сообщения
57
Реакции
15
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
 
Последнее редактирование:
Скрытое содержимое
А что за х#йня дропается в %appdata% и зачем? Она кстати даже без прав админа. В строки глянул там особо ничего такого что могло зацепить дефендер не нашёл. Кто-то ревёрсил более подробно?
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Создаём .txt, открываем, вписываем, и сохраняем с расширением .bat
Где-то видел на просторах телеграмма.
НЕ ПРОВЕРЯЛ.

Автор заявляет:

Disable Windows Defender For Cracking Tools & More
You can disable your AV by executing this BAT file. Run it as administrator.
It will disable AV and will help you to execute tools like openbullet and many more.
Use this only on a virtual machine, if windows is your operating system you should make with virtualbox a virtual machine.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скрытое содержимое

Создаём .txt, открываем, вписываем, и сохраняем с расширением .bat
Где-то видел на просторах телеграмма.
НЕ ПРОВЕРЯЛ.

Автор заявляет:
админ права нужны будут
 
Скрытое содержимое

Создаём .txt, открываем, вписываем, и сохраняем с расширением .bat
Где-то видел на просторах телеграмма.
НЕ ПРОВЕРЯЛ.

Автор заявляет:
Если юзать ЭТО в боевых условиях, то юзер ахуеет от уведомлений и просто снесёт винду или как минимум поменяет пароли (проверялось на практике).
 
Данный способ давным давно уже не работает, ключи реестра виндефа защищены от записи. Единственный способ - имперсонация токена системы + net stop WinDefed & sc config "WinDefend" start= disabled. Отличная реализация такого есть на https://github.com/qtkite/defender-control .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
зачем с этим заморачиваться, когда можно отключить через GPO? очевидно, с правами администратора.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх