文章由機器翻譯,該工具由國外安全研究員編寫,如需使用請自行編譯,安全性自測!
工具介紹TrueSightKiller 是 CPP AV/EDR 殺手。此驅動程序可用于啟用了 HVCI、loldrivers 阻止列表或 WDAC 的 Windows 23H2。HVCI 旨在確保內核中執行的代碼的完整性,但它無法防止所有可能的漏洞或可通過驅動程序或系統接口執行的操作。工具用法要使用 TrueSightKiller,您需要將truesight.sys 驅動程序與可執行文件位于同一位置。運行可執行文件時,將顯示一個選項菜單,您可以在其中指定進程 ID 或名稱。然后程序將進入無限循環,持續監控指定的進程。若要停止程序并刪除服務,請發送 ctrl+c 命令。

使用建議
通過 WDAC 阻止此驅動程序或等待 Microsoft 執行此操作(風險自負)
限制本地權限,審核和防止隱私攻擊。
工具下載https://github.com/MaorSabag/TrueSightKiller
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
驅動程序
+關注
關注
19文章
869瀏覽量
50471 -
EDR
+關注
關注
0文章
25瀏覽量
2365
原文標題:一款可以干掉殺毒跟EDR的工具
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
干掉電腦里所有的惡意軟件!![給電腦徹底洗個澡]
93KB大小的程序能夠找出隱藏在系統中甚至是劫持系統文件的DLL并安全清除,在國內似乎這個工具并不為人所知,但確實這個工具干掉了一個360,卡卡,兔子,arswp,優化大師和幾乎所有反
發表于 06-16 13:46
有沒有一款電腦優化殺毒軟件·???360玩游戲總誤報,糾結·
有沒有一款電腦優化殺毒軟件·???360玩游戲總誤報,糾結·有沒有一款電腦優化殺毒軟件·???360玩游戲總誤報,糾結·
發表于 12-15 14:11
如何快速上手一款新的嵌入式CPU芯片
透傳的模塊,超級貴。還沒開始用就被老大干掉了,最后還是在某寶找了一款芯片,看起來很便宜,正好符合我的要求。所以買了測試板回來測試。...
發表于 12-23 07:45
AV-Test殺毒軟件測試中哪些值得推薦
隨著殺毒軟件被中國廠商的免費模式干掉,有多少人還在安裝專用的殺毒軟件?對高玩來說,裸奔也不一定會中招,不過對大多數人來說還是裝上殺軟可靠性一
開發一款segmentation標記的工具
PixelAnnotationTool是一款簡單方便的segmentation工具,之前所訓練的道路區域檢測模型,便是用這工具來標記道路區域。
介紹一款專用的電機設計和分析工具
Ansys Motor-CAD是一款專用的電機設計和分析工具。它可以在整個工作范圍內對電機進行快速準確的多物理場設計和分析。
一款用于Windows的開源反rookit (ARK)工具
OpenArk 是一款用于 Windows 的開源反 rookit (ARK) 工具。Ark是Anti-Rootkit的縮寫,它是一款逆向/編程幫手,也是用戶發現操作系統中隱藏惡意軟件的工具
一款?跨平臺指紋識別工具原理解析
一款跨平臺社區網頁指紋識別工具,類似glass、eholo,不同的是該工具調用 nuclei ,可以同時進行漏洞驗證。
發表于 07-28 15:56
?2361次閱讀
edr系統軟件有什么用 EDR系統與傳統殺毒軟件有什么區別
EDR(Endpoint Detection and Response)系統軟件是一種用于監測和應對網絡終端設備上的安全威脅的軟件。 一、EDR系統軟件的作用: 實時監測和檢測:
一款可以干掉殺毒跟EDR的工具
評論