
NSecSoftBYOVD POC
Update 2026.1.13: Die Schwachstelle wurde der Nummer CVE-2025-68947 zugewiesen
Referenz: https://bbs.kafan.cn/thread-2284992-1-1.html, https://blog.csdn.net/qq_40827990/article/details/148997201
Dieselben Techniken werden von der Silverfox Group häufig verwendet, um AV-Prozesse zu beenden
BYOVD
Verwendung: NSecSoftBYOVD.exe PID
Der Treiber von Shandong Anzai muss sich im selben Verzeichnis wie die EXE befinden.
