
Левая колонка
Фильтр
Поделился фотографией
поделился публикацией
Никакой защиты в Windows больше нет — хакеры научились отключать её примитивнейшей утилитой
Новый инструмент Defendnot, разработанный «белым хакером» es3n1n, использует недокументированный API «Центра безопасности Windows» (WSC) для отключения встроенного защитника Microsoft Defender. Этот API предназначен для регистрации антивирусных продуктов в системе: когда сторонний антивирус активируется, Windows автоматически выключает Defender, чтобы избежать конфликтов. Defendnot имитирует установку поддельного антивируса, который проходит все проверки системы, заставляя Defender прекратить работу. Для этого инструмент внедряет фиктивную антивирусную DLL в системный процесс Taskmgr.exe, подписанный Microsoft, что позволяет обойти защиту Protected Process Light (PPL) и требования к цифровым подписям.
Defendnot стал развитием более раннего проекта no-defender, который использовал код стороннего антивируса для подделки регистрации в WSC. Однако из-за жалобы на нарушение DMCA (Digital Millennium Copyright Act) репозиторий no-defender был удалён с GitHub. «После набора 1,5 тысяч звезд р
Показать еще
0 комментариев
4 раза поделились
14 классов
- Класс
На этом пока всё
Войдите в ОК, чтобы посмотреть всю ленту
299
- Эльвира Краснова (Речкина)д. Большие Вележи (Звениговский район)
- Мария КислицынаЙошкар-Ола
127
- Gun Collectors13422 подписчика
- ICITY651 подписчик
- Готовим вкусно!53768 подписчиков
- Юнайтед Мьюзик Групп (UMG)40953 подписчика
- Техно Колибри10054 подписчика

