
NSecSoftBYOVD POC
Atualização 2026.1.13: A vulnerabilidade recebeu o número CVE-2025-68947
Referência: https://bbs.kafan.cn/thread-2284992-1-1.html, https://blog.csdn.net/qq_40827990/article/details/148997201
As mesmas técnicas são amplamente utilizadas pelo Grupo Silverfox para encerrar processos de antivírus
BYOVD
Uso: NSecSoftBYOVD.exe PID
O driver da Shandong Anzai deve estar no mesmo diretório do executável.
