Пожалуйста, обратите внимание, что пользователь заблокирован
"Напугал ежа голой жопой" шептали фалькон и Ко. Убив процессы CSF Sensor мимик на диск не дропнешь, если он у тебя дропаеться - то этот бабок и стоит, а у какого дравера ты нашел там IOCTL которые жопой наружу торчат не особо интересно, дырявых драйверов как говна за баней - у кого мозг есть их найдут или свои подпишут - цимес в другом.Так а что там можно обсуждать, какие там могут быть технические аспекты?) Как пошифрованный байт код поместить в ресурсы или .text/.data секцию, расшифровать и дропнуть на диск, запустить потом этот драйвер код или через NtLoadDriver, получить дескриптор драйвера через CreateFileW и уже с ним взоимодействовать через DeviceIoControl, в бесконечном цикле искать по названию/хэшу имена процессов av/edr и завершать их через DeviceIoControl, ну там еще можно поиграться с многопоточностью и т.
зы - вангую эти п#дарасы уже пилят как пропатчить загрузчик и будут ребутать хосты почуяв пиздец или еще какой фортель - они вкурсе что мы вкурсе) ну похуй - было бы просто - было бы не интересно. короче challage accepted.
Последнее редактирование: