
Левая колонка
Фильтр
Поделился фотографией
поделился публикацией
Никакой защиты в Windows больше нет — хакеры научились отключать её примитивнейшей утилитой
Новый инструмент Defendnot, разработанный «белым хакером» es3n1n, использует недокументированный API «Центра безопасности Windows» (WSC) для отключения встроенного защитника Microsoft Defender. Этот API предназначен для регистрации антивирусных продуктов в системе: когда сторонний антивирус активируется, Windows автоматически выключает Defender, чтобы избежать конфликтов. Defendnot имитирует установку поддельного антивируса, который проходит все проверки системы, заставляя Defender прекратить работу. Для этого инструмент внедряет фиктивную антивирусную DLL в системный процесс Taskmgr.exe, подписанный Microsoft, что позволяет обойти защиту Protected Process Light (PPL) и требования к цифровым подписям.
Defendnot стал развитием более раннего проекта no-defender, который использовал код стороннего антивируса для подделки регистрации в WSC. Однако из-за жалобы на нарушение DMCA (Digital Millennium Copyright Act) репозиторий no-defender был удалён с GitHub. «После набора 1,5 тысяч звезд р
Показать еще
0 комментариев
4 раза поделились
14 классов
- Класс
На этом пока всё
Войдите в ОК, чтобы посмотреть всю ленту
302
- Светлана Мурлыкинаг. Волжск (Волжский район)
- Людмила Турноваг. Волжск (Волжский район)
- Ольга Дубниковаг. Люберцы (Люберецкий район)
- Эльвира Краснова (Речкина)д. Большие Вележи (Звениговский район)
127
- Gun Collectors13466 подписчиков
- ICITY661 подписчик
- Готовим вкусно!53837 подписчиков
- Юнайтед Мьюзик Групп (UMG)41028 подписчиков
- Техно Колибри10530 подписчиков