文章由机器翻译,该工具由国外安全研究员编写,如需使用请自行编译,安全性自测!
工具介绍TrueSightKiller 是 CPP AV/EDR 杀手。此驱动程序可用于启用了 HVCI、loldrivers 阻止列表或 WDAC 的 Windows 23H2。HVCI 旨在确保内核中执行的代码的完整性,但它无法防止所有可能的漏洞或可通过驱动程序或系统接口执行的操作。工具用法要使用 TrueSightKiller,您需要将truesight.sys 驱动程序与可执行文件位于同一位置。运行可执行文件时,将显示一个选项菜单,您可以在其中指定进程 ID 或名称。然后程序将进入无限循环,持续监控指定的进程。若要停止程序并删除服务,请发送 ctrl+c 命令。

使用建议
通过 WDAC 阻止此驱动程序或等待 Microsoft 执行此操作(风险自负)
限制本地权限,审核和防止隐私攻击。
工具下载https://github.com/MaorSabag/TrueSightKiller
-
驱动程序
+关注
关注
19文章
868浏览量
49958 -
EDR
+关注
关注
0文章
24浏览量
2333
原文标题:一款可以干掉杀毒跟EDR的工具
文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
干掉电脑里所有的恶意软件!![给电脑彻底洗个澡]
有没有一款电脑优化杀毒软件·???360玩游戏总误报,纠结·
如何快速上手一款新的嵌入式CPU芯片
AV-Test杀毒软件测试中哪些值得推荐
开发一款segmentation标记的工具
介绍一款专用的电机设计和分析工具
一款用于Windows的开源反rookit (ARK)工具
一款跨平台指纹识别工具原理解析

一款可以干掉杀毒跟EDR的工具
评论