TGViewer
Life-Hack - Хакер Life-Hack - Хакер @haccking · 63.1K subscribers
Post #12307 9.84K
Взлом защиты Windows Defender с помощью трюка с переадресацией папок

#статья #pentest #redteam #evasion #bypass

Злоумышленники часто сталкиваются с проблемой обхода антивирусных систем и Endpoint Detection and Response (EDR). Они вынуждены выбирать одну из двух тактик: обойти контроль этих систем или заставить их перестать нормально функционировать. Иногда атакующие используют уязвимые драйвера (BYOVD — Bring Your Own Vulnerable Driver).

Представьте себе ситуацию, что вам (злоумышленнику) удалось встроить собственный код прямо внутрь исполняемых файлов Windows Defender? Идеально!

Эта статья покажет вам простой метод взлома папки с исполняемыми файлами Windows Defender. Благодаря этому приёму можно перехватывать управление сервисом Defender’а, вставлять свои библиотеки, повреждать критически важные файлы и даже отключать службу. Самое главное — всё это делается с использованием стандартных инструментов самой ОС Windows, без дополнительных инструментов.

🔗 Ссылка на статью

LH | News | OSINT | AI
  • 🔥 22
  • 👍 11
  • ❤ 5
  • ⚡ 2
More from @haccking
  1. Oct 5, 2026CyberStrike-OffSec-35B #ai #pentest Новая модель для пентеста на базе Qwen3.6-35B-A3B. Пре…
  2. Oct 4, 2026Выжимаем максимум XP из каждого пентеста: искусство разбора завершенных проектов #статья #…
  3. Oct 4, 2026Hack-skills #pentest #ai База навыков агентов для наступательной безопасности, охватывающа…
  4. Oct 3, 2026Помешательство вокруг ИИ парализовало принятие решений #ai #статья Если вкратце, лица, при…
  5. Oct 3, 2026Redteam Community #полезное #обучение Крутой ресурс, который содержит много различной инфо…
  6. Oct 2, 2026История одного Ransomware или как я спасал бизнес #статья #полезное #ransomware Все начало…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →