
antimalware-light सुरक्षा स्तर पर PowerShell कोड निष्पादित करें।
यह PowerShell मॉड्यूल antimalware-light सुरक्षा स्तर पर PowerShell कोड निष्पादित करने के लिए उपयोग करें। यह कोड Living Off the Walled Garden: Abusing the Features of the Early Launch Antimalware Ecosystem REcon वार्ता के साथ-साथ Black Hat USA 2022 में प्रदर्शित किया गया था। इस मॉड्यूल को elevated अधिकारों के साथ चलाना आवश्यक है। इस मॉड्यूल का उद्देश्य यह रेखांकित करना है कि antimalware-light सुरक्षा की anti-tampering विशेषता केवल सबसे कमजोर विक्रेता के ELAM ड्राइवर जितनी ही मजबूत है।
इस मुद्दे पर मेरे साथ काम करने के लिए Microsoft Defender शोध टीम को धन्यवाद! संदेह होने पर, अगर MSRC किसी चीज़ को इसलिए ठीक नहीं करता क्योंकि यह सुरक्षा सीमा नहीं है, तो Defender टीम अभी भी शायद उसकी बहुत परवाह करती है!
मॉड्यूल लोड करें:
Import-Module .\AntimalwareBlight.psm1
इसके निर्यातित फ़ंक्शन देखें:
Get-Command -Module AntimalwareBlight
मॉड्यूल के फ़ंक्शन के लिए सहायता देखें:
Get-Help Invoke-AntimalwareLightCommand -Full
नोट: Invoke-AntimalwareLightCommand जानबूझकर पूरी तरह से हथियारबंद नहीं किया गया है। यह उपयोगकर्ता पर निर्भर है कि वह एक अत्यधिक अनुमत ELAM ड्राइवर ढूँढे जो Microsoft-हस्ताक्षरित कोड की अनुमति देता है (TBS हैश: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3)