文章由機器翻譯,該工具由國外安全研究員編寫,如需使用請自行編譯,安全性自測!
工具介紹TrueSightKiller 是 CPP AV/EDR 殺手。此驅(qū)動程序可用于啟用了 HVCI、loldrivers 阻止列表或 WDAC 的 Windows 23H2。HVCI 旨在確保內(nèi)核中執(zhí)行的代碼的完整性,但它無法防止所有可能的漏洞或可通過驅(qū)動程序或系統(tǒng)接口執(zhí)行的操作。工具用法要使用 TrueSightKiller,您需要將truesight.sys 驅(qū)動程序與可執(zhí)行文件位于同一位置。運行可執(zhí)行文件時,將顯示一個選項菜單,您可以在其中指定進程 ID 或名稱。然后程序?qū)⑦M入無限循環(huán),持續(xù)監(jiān)控指定的進程。若要停止程序并刪除服務,請發(fā)送 ctrl+c 命令。
使用建議
通過 WDAC 阻止此驅(qū)動程序或等待 Microsoft 執(zhí)行此操作(風險自負)
限制本地權限,審核和防止隱私攻擊。
工具下載https://github.com/MaorSabag/TrueSightKiller
-
驅(qū)動程序
+關注
關注
19文章
861瀏覽量
49111 -
EDR
+關注
關注
0文章
24瀏覽量
2197
原文標題:一款可以干掉殺毒跟EDR的工具
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
干掉電腦里所有的惡意軟件??![給電腦徹底洗個澡]
有沒有一款電腦優(yōu)化殺毒軟件·???360玩游戲總誤報,糾結·
求推薦一款以太網(wǎng)的芯片來跟STM32配合
如何快速上手一款新的嵌入式CPU芯片
AV-Test殺毒軟件測試中哪些值得推薦
開發(fā)一款segmentation標記的工具
介紹一款專用的電機設計和分析工具
一款用于Windows的開源反rookit (ARK)工具

一款?跨平臺指紋識別工具原理解析

評論