杀死受反恶意软件保护的进程(BYOVD)

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/ZeroMemoryEx/Blackout

Blackout

用法

  • 将驱动程序Blackout.sys放置在可执行文件的同一路径中
  • 可执行文件应在管理员上下文中运行
  • Blackout.exe -p <process_id>
  • 对于Windows Defender,保持程序运行以防止服务重新启动

    ad1a1b7183005534

     

标签:工具分享, 主机安全