Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AntimalwareBlight — 在反恶意软件轻型保护级别执行 PowerShell 代码。 | Kitploit
工具/GitHubGitHub/mattifestation/antimalwareblight
漏洞利用红队对抗性攻击
GitHubmattifestation/antimalwareblight

AntimalwareBlight

在反恶意软件轻型保护级别执行 PowerShell 代码。

查看仓库
141193年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用此 PowerShell 模块可在 antimalware-light 保护级别执行 PowerShell 代码。此代码在 Living Off the Walled Garden: Abusing the Features of the Early Launch Antimalware Ecosystem REcon 演讲以及 Black Hat USA 2022 中被重点提及。此模块需要以提升权限运行。此模块旨在强调 antimalware-light 保护防篡改功能的强度仅取决于最弱供应商的 ELAM 驱动程序。

感谢 Microsoft Defender 研究团队与我合作处理此问题!有疑问时,如果 MSRC 因某问题不构成安全边界而拒绝修复,Defender 团队也仍然很可能会非常重视!

加载模块:

root@kitploit:~
Import-Module .\AntimalwareBlight.psm1

查看其导出的函数:

root@kitploit:~
Get-Command -Module AntimalwareBlight

查看模块函数的帮助:

root@kitploit:~
Get-Help Invoke-AntimalwareLightCommand -Full

注意:Invoke-AntimalwareLightCommand 刻意未完全武器化。用户需要自行查找一个过于宽松的 ELAM 驱动程序,该驱动程序允许执行 Microsoft 签名的代码(TBS 哈希:E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3)

下载工具