
NSecSoftBYOVD POC
تحديث 2026.1.13: تم تخصيص الرقم CVE-2025-68947 لهذه الثغرة
المرجع: https://bbs.kafan.cn/thread-2284992-1-1.html, https://blog.csdn.net/qq_40827990/article/details/148997201
تُستخدم نفس التقنيات على نطاق واسع من قبل مجموعة Silverfox لإنهاء عمليات مكافحة الفيروسات
BYOVD
الاستخدام: NSecSoftBYOVD.exe PID
يجب أن يكون برنامج التشغيل من Shandong Anzai في نفس الدليل الذي يوجد به ملف exe.
