
Левая колонка
Фильтр
Поделился фотографией
поделился публикацией
Никакой защиты в Windows больше нет — хакеры научились отключать её примитивнейшей утилитой
Новый инструмент Defendnot, разработанный «белым хакером» es3n1n, использует недокументированный API «Центра безопасности Windows» (WSC) для отключения встроенного защитника Microsoft Defender. Этот API предназначен для регистрации антивирусных продуктов в системе: когда сторонний антивирус активируется, Windows автоматически выключает Defender, чтобы избежать конфликтов. Defendnot имитирует установку поддельного антивируса, который проходит все проверки системы, заставляя Defender прекратить работу. Для этого инструмент внедряет фиктивную антивирусную DLL в системный процесс Taskmgr.exe, подписанный Microsoft, что позволяет обойти защиту Protected Process Light (PPL) и требования к цифровым подписям.
Defendnot стал развитием более раннего проекта no-defender, который использовал код стороннего антивируса для подделки регистрации в WSC. Однако из-за жалобы на нарушение DMCA (Digital Millennium Copyright Act) репозиторий no-defender был удалён с GitHub. «После набора 1,5 тысяч звезд р
Показать еще
0 комментариев
4 раза поделились
14 классов
- Класс
На этом пока всё
Войдите в ОК, чтобы посмотреть всю ленту
304
- Света Волжскг. Волжск (Волжский район)
- Светлана Мурлыкинаг. Волжск (Волжский район)
- Людмила Турноваг. Волжск (Волжский район)
- Ольга Дубниковаг. Люберцы (Люберецкий район)
127
- Gun Collectors13536 подписчиков
- ICITY668 подписчиков
- Готовим вкусно!53932 подписчика
- Юнайтед Мьюзик Групп (UMG)41334 подписчика
- Техно Колибри11107 подписчиков