• XSS.stack #1 – первый литературный журнал от юзеров форума

Yet Another Windows Defender Evasion Technique

Wiz

Cyber War Leader
Пользователь
Регистрация
25.03.2022
Сообщения
509
Реакции
83
Гарант сделки
8
Hello people, as we know there is always a way to bypass security since everything is human made.

Here is another way to bypass windows defender.

1. Export CurrentControlSet to a file
2. Edit path in a file
3. Import a file as new ControlSet
4. Change "Select" values to new one
5. Reboot

PoC Video:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
High integrity requires I suggest. If so, why not just overwrite the original branch at "Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Mp*" or it's recovering to the original value after reboot? Sorry, can't test this assumption now.
 
High integrity requires I suggest. If so, why not just overwrite the original branch at "Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Mp*" or it's recovering to the original value after reboot? Sorry, can't test this assumption now.
Yes, thats why I created another branch and redirect to there.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Взято отсюда
 
Взято отсюда
credits? thanks ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
credits? thanks ))
Put the original source is not a crime here, rather the opposite.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх