前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Defeat-Defender 免杀批处理脚本

Defeat-Defender 免杀批处理脚本

作者头像
Khan安全团队
发布2021-04-21 10:09:00
1.5K0
发布2021-04-21 10:09:00
举报
文章被收录于专栏:Khan安全团队

可禁用Windows Defender,防火墙,智能屏幕并执行有效负载

用法

  1. 在此行上编辑Defeat-Defender.bat https://github.com/swagkarna/Defeat-Defender/blob/93823acffa270fa707970c0e0121190dbc3eae89/Defeat-Defender.bat#L72并替换有效负载的直接网址
  2. 运行脚本“ run.vbs”。它将要求管理员权限。如果授予了权限,该脚本将在没有控制台窗口的情况下静默运行。

获得管理员权限后,它将禁用防御者

  1. PUA保护
  2. 自动送样
  3. Windows防火墙
  4. Windows智能屏幕(永久)
  5. 禁用快速扫描
  6. 将exe文件添加到防御者设置中的排除项
  7. 禁用勒索软件保护

病毒总结果[8/04/2021]

绕过Windows Defender技术:

最近,Windows引入了称为“防篡改”的新功能。该功能可防止禁用实时保护并使用Powershell或cmd修改防御者注册表项...如果需要禁用实时保护,则需要手动执行...。但是我们将使用NSudo禁用实时保护,而不会触发Windows Defender

运行Defeat-Defender脚本后

执行Batch文件时要求管理员权限、获得管理员特权后,它开始禁用Windows Defender实时保护,防火墙,智能屏幕并开始从服务器下载我们的后门,并将它放置在启动文件夹中。已从服务器下载..并且将在系统启动时启动。

项目地址:

https://github.com/swagkarna/Defeat-Defender

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 用法
  • 获得管理员权限后,它将禁用防御者
  • 病毒总结果[8/04/2021]
  • 绕过Windows Defender技术:
  • 运行Defeat-Defender脚本后
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档