Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AntimalwareBlight — PowerShell-Code auf der Schutzebene „antimalware-light“ ausführen. | Kitploit
Tools/GitHubGitHub/mattifestation/antimalwareblight
ExploitationRed TeamingAdversarial-Angriff
GitHubmattifestation/antimalwareblight

AntimalwareBlight

PowerShell-Code auf der Schutzebene „antimalware-light“ ausführen.

Repository anzeigen
141197vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwenden Sie dieses PowerShell-Modul, um PowerShell-Code auf der Schutzebene „antimalware-light“ auszuführen. Dieser Code wurde im Living Off the Walled Garden: Abusing the Features of the Early Launch Antimalware Ecosystem REcon-Vortrag sowie auf der Black Hat USA 2022 vorgestellt. Dieses Modul muss mit erhöhten Rechten ausgeführt werden. Der Zweck dieses Moduls ist es aufzuzeigen, wie die Anti-Manipulations-Funktion des antimalware-light-Schutzes nur so stark ist wie der schwächste ELAM-Treiber eines Anbieters.

Danke an das Microsoft-Defender-Forschungsteam für die Zusammenarbeit an diesem Problem! Im Zweifel: Wenn das MSRC etwas nicht behebt, weil es keine Sicherheitsgrenze ist, kümmert sich das Defender-Team trotzdem sehr wahrscheinlich darum!

Modul laden:

root@kitploit:~
Import-Module .\AntimalwareBlight.psm1

Exportierte Funktionen anzeigen:

root@kitploit:~
Get-Command -Module AntimalwareBlight

Hilfe zu den Funktionen des Moduls anzeigen:

root@kitploit:~
Get-Help Invoke-AntimalwareLightCommand -Full

Hinweis: Invoke-AntimalwareLightCommand ist absichtlich nicht vollständig zu einer Angriffswaffe ausgebaut. Es liegt am Benutzer, einen übermäßig permissiven ELAM-Treiber zu finden, der Microsoft-signierten Code zulässt (TBS-Hash: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3)

Tool herunterladen