• XSS.stack #1 – первый литературный журнал от юзеров форума

NEED CrowdStrike Falcon Sensor EDR killer. Escrow

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

FASTPRISONER

Cat Is Good
Забанен
Регистрация
14.01.2020
Сообщения
327
Реакции
89
Гарант сделки
3
Депозит
0.0003
Пожалуйста, обратите внимание, что пользователь заблокирован
NEED CrowdStrike Falcon Sensor EDR killer and lot of other EDRs like cortex, carbon, s1 etc. Longterm support. Escrow
Цена договорная от $300
 
Contact me on pm, I can kill it using new "private" technique and not only crowdstrike. I have a working one that kills 23 av/edr including sentinelone, sophos, carbon black, cortex, crowdstrike..etc but the price $2.5k work from win7->win11 and from windows server 2008-> windows server 2019
If you are interested send me on pm
 
вот решение, ничем оно не отличается от того что тут продают под видом приватного edr киллера за +5k$, все они работают с драйверами от loldriver
 
вот решение, ничем оно не отличается от того что тут продают под видом приватного edr киллера за +5k$, все они работают с драйверами от loldriver
It didn´t work. Crowdstrike latest version has terminated process and file was quarantined.
 
Contact me on pm, I can kill it using new "private" technique and not only crowdstrike. I have a working one that kills 23 av/edr including sentinelone, sophos, carbon black, cortex, crowdstrike..etc but the price $2.5k work from win7->win11 and from windows server 2008-> windows server 2019
If you are interested send me on pm
Could you provide me a one shot test on my VM with the latest version of Crowdstrike?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот решение, ничем оно не отличается от того что тут продают под видом приватного edr киллера за +5k$, все они работают с драйверами от loldriver
I agree with you this technique will be good , but some EDR if process terminated will relunch the process again

If you need developer to code and refud this exploit for you PM me
 
I agree with you this technique will be good , but some EDR if process terminated will relunch the process again

If you need developer to code and refud this exploit for you PM me
просто добавить цикл проверки если процесс запущен то убить, тут и кодером не надо быть что б такое добавить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
просто добавить цикл проверки если процесс запущен то убить, тут и кодером не надо быть что б такое добавить.
Are you sure cause the code you share is Detected long time ago !! and refuding it need a programmer not a super market cashier
 
Are you sure cause the code you share is Detected long time ago !! and refuding it need a programmer not a super market cashier
Это просто для демонстрации, такой себе poc на минималках, драйвер gmer`a уже палится всем кому не лень, сразу же после дропа на диск). Хочешь реально рабочий вариант на долго, пиши свой драйвер заказывай подпись, проверку от провайдера подписей легко обойти, просто надо включить смекалку, ну или на крайняк используй другой драйвер, все есть в открытом доступе гугл в помощь ну и или ты просто хороший человек тебе и беспалтно помогут)
 
Это просто для демонстрации, такой себе poc на минималках, драйвер gmer`a уже палится всем кому не лень, сразу же после дропа на диск). Хочешь реально рабочий вариант на долго, пиши свой драйвер заказывай подпись, проверку от провайдера подписей легко обойти, просто надо включить смекалку, ну или на крайняк используй другой драйвер, все есть в открытом доступе гугл в помощь ну и или ты просто хороший человек тебе и беспалтно помогут)
Кто до ума реализует, готов оплатить за труд. Я хоть и хороший, но все равно оплачу)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ive got ALL EDR killer
 
Статус
Закрыто для дальнейших ответов.
Верх