Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AntimalwareBlight — antimalware-light सुरक्षा स्तर पर PowerShell कोड निष्पादित करें। | Kitploit
उपकरण/GitHubGitHub/mattifestation/antimalwareblight
शोषणरेड टीमिंगप्रतिकूल हमला
GitHubmattifestation/antimalwareblight

AntimalwareBlight

antimalware-light सुरक्षा स्तर पर PowerShell कोड निष्पादित करें।

रिपॉजिटरी देखें
141193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह PowerShell मॉड्यूल antimalware-light सुरक्षा स्तर पर PowerShell कोड निष्पादित करने के लिए उपयोग करें। यह कोड Living Off the Walled Garden: Abusing the Features of the Early Launch Antimalware Ecosystem REcon वार्ता के साथ-साथ Black Hat USA 2022 में प्रदर्शित किया गया था। इस मॉड्यूल को elevated अधिकारों के साथ चलाना आवश्यक है। इस मॉड्यूल का उद्देश्य यह रेखांकित करना है कि antimalware-light सुरक्षा की anti-tampering विशेषता केवल सबसे कमजोर विक्रेता के ELAM ड्राइवर जितनी ही मजबूत है।

इस मुद्दे पर मेरे साथ काम करने के लिए Microsoft Defender शोध टीम को धन्यवाद! संदेह होने पर, अगर MSRC किसी चीज़ को इसलिए ठीक नहीं करता क्योंकि यह सुरक्षा सीमा नहीं है, तो Defender टीम अभी भी शायद उसकी बहुत परवाह करती है!

मॉड्यूल लोड करें:

root@kitploit:~
Import-Module .\AntimalwareBlight.psm1

इसके निर्यातित फ़ंक्शन देखें:

root@kitploit:~
Get-Command -Module AntimalwareBlight

मॉड्यूल के फ़ंक्शन के लिए सहायता देखें:

root@kitploit:~
Get-Help Invoke-AntimalwareLightCommand -Full

नोट: Invoke-AntimalwareLightCommand जानबूझकर पूरी तरह से हथियारबंद नहीं किया गया है। यह उपयोगकर्ता पर निर्भर है कि वह एक अत्यधिक अनुमत ELAM ड्राइवर ढूँढे जो Microsoft-हस्ताक्षरित कोड की अनुमति देता है (TBS हैश: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3)

टूल डाउनलोड करें