文章由機器翻譯,該工具由國外安全研究員編寫,如需使用請自行編譯,安全性自測!
工具介紹TrueSightKiller 是 CPP AV/EDR 殺手。此驅動程序可用于啟用了 HVCI、loldrivers 阻止列表或 WDAC 的 Windows 23H2。HVCI 旨在確保內核中執行的代碼的完整性,但它無法防止所有可能的漏洞或可通過驅動程序或系統接口執行的操作。工具用法要使用 TrueSightKiller,您需要將truesight.sys 驅動程序與可執行文件位于同一位置。運行可執行文件時,將顯示一個選項菜單,您可以在其中指定進程 ID 或名稱。然后程序將進入無限循環,持續監控指定的進程。若要停止程序并刪除服務,請發送 ctrl+c 命令。
使用建議
通過 WDAC 阻止此驅動程序或等待 Microsoft 執行此操作(風險自負)
限制本地權限,審核和防止隱私攻擊。
工具下載https://github.com/MaorSabag/TrueSightKiller
-
驅動程序
+關注
關注
19文章
859瀏覽量
48905 -
EDR
+關注
關注
0文章
24瀏覽量
2162
原文標題:一款可以干掉殺毒跟EDR的工具
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
干掉電腦里所有的惡意軟件!![給電腦徹底洗個澡]
有沒有一款電腦優化殺毒軟件·???360玩游戲總誤報,糾結·
如何快速上手一款新的嵌入式CPU芯片
AV-Test殺毒軟件測試中哪些值得推薦
開發一款segmentation標記的工具
介紹一款專用的電機設計和分析工具
一款用于Windows的開源反rookit (ARK)工具

一款?跨平臺指紋識別工具原理解析

評論