Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AntimalwareBlight — Execute código PowerShell no nível de proteção antimalware-light. | Kitploit
Ferramentas/GitHubGitHub/mattifestation/antimalwareblight
ExploraçãoRed TeamingAtaque Adversário
GitHubmattifestation/antimalwareblight

AntimalwareBlight

Execute código PowerShell no nível de proteção antimalware-light.

Ver Repositório
14119há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Use este módulo PowerShell para executar código PowerShell no nível de proteção antimalware-light. Este código foi destacado na palestra Living Off the Walled Garden: Abusing the Features of the Early Launch Antimalware Ecosystem da REcon, bem como no Black Hat USA 2022. Este módulo precisa ser executado com privilégios elevados. O objetivo deste módulo é destacar como o recurso anti-adulteração da proteção antimalware-light é tão forte quanto o driver ELAM do fornecedor mais fraco.

Agradeço à equipe de pesquisa do Microsoft Defender por trabalhar comigo nesta questão! Em caso de dúvida, se o MSRC não corrigir algo porque não é um limite de segurança, a equipe do Defender provavelmente ainda se importa muito!

Carregue o módulo:

root@kitploit:~
Import-Module .\AntimalwareBlight.psm1

Veja as funções exportadas:

root@kitploit:~
Get-Command -Module AntimalwareBlight

Veja a ajuda das funções do módulo:

root@kitploit:~
Get-Help Invoke-AntimalwareLightCommand -Full

Nota: Invoke-AntimalwareLightCommand não é deliberadamente totalmente weaponizado. Cabe ao usuário localizar um driver ELAM excessivamente permissivo que permita código assinado pela Microsoft (hash TBS: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3).

Baixar ferramenta