Abusing mhyprotect (not mhyprot2) to kill AVs / EDRs / XDRs / Protected Processes.
mhydeath
Abusing mhyprotect (not mhyprot2) to kill AVs / EDRs / XDRs / Protected Processes.
Resources
https://github.com/ZeroMemoryEx/Terminator
https://github.com/kkent030315/evil-mhyprot-cli
Demo
Crowdstrike Falcon and MsDefender
原文始发于Github:Abusing mhyprotect (not mhyprot2) to kill AVs / EDRs / XDRs / Protected Processes.
版权声明:admin 发表于 2023年8月29日 上午10:04。
转载请注明:Abusing mhyprotect (not mhyprot2) to kill AVs / EDRs / XDRs / Protected Processes. | CTF导航
转载请注明:Abusing mhyprotect (not mhyprot2) to kill AVs / EDRs / XDRs / Protected Processes. | CTF导航
相关文章
暂无评论...