进程杀手驱动程序的利用
作者:Sec-Labs | 发布时间:
项目地址
https://github.com/xalicex/Killers
小编推荐
这是一个Github项目,里面包含了两个可执行文件:
- avast_killer.exe
- iobit_malwarefighter_killer.exe
这两个文件的作用是用来关闭Avast和IOBit Malware Fighter这两个杀毒软件的驱动程序。
相关技术点
- mingw-w64:一个用于生成Windows应用程序的工具集。
- GCC:一种编译器,可以将C/C++源代码编译成可执行文件。
- Windows驱动程序:用于操作系统内核的软件模块,可以操作硬件设备和系统资源。
项目用途
这个项目的主要用途是让用户能够关闭Avast和IOBit Malware Fighter这两个杀毒软件的驱动程序,从而可以执行一些绕过杀毒软件检测的攻击。同时,这也是一种网络安全测试的方法,用于测试杀毒软件的防御能力。但需要注意的是,这样的行为可能会对系统造成安全风险和损害,所以需要在合适的环境下进行。
杀手

Avast
https://www.loldrivers.io/drivers/57fc510a-e649-4599-b83e-8f3605e3d1d9/
x86_64-w64-mingw32-gcc -o avast_killer.exe avast_killer.c
sc.exe create aswArPot.sys binPath= C:\windows\temp\aswArPot.bin type= kernel && sc.exe start aswArPot.sys
IOBit Malware Fighter
https://www.loldrivers.io/drivers/fe2f68e1-e459-4802-9a9a-23bb3c2fd331
x86_64-w64-mingw32-gcc -o iobit_malwarefighter_killer.exe iobit_malwarefighter_killer.c
sc.exe create kEvP64.sys binPath= C:\windows\temp\kEvP64.bin type= kernel && sc.exe start kEvP64.sys
标签:工具分享, 主机安全