查看: 1285|回复: 19
收起左侧

[病毒样本] Defeat-Defender

[复制链接]
ANY.LNK
发表于 2021-7-6 11:35:58 | 显示全部楼层 |阅读模式
本帖最后由 ANY.LNK 于 2021-7-6 17:46 编辑

可以用来彻底破坏Windows Defender的防护
破坏后基本无法修复
请在Win10环境下运行


Microsoft Defender清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2021-7-6 11:44:10 | 显示全部楼层
QEX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
louise90
发表于 2021-7-6 11:51:38 | 显示全部楼层
本帖最后由 louise90 于 2021-7-6 11:55 编辑

发错帖子了,编辑
dreams521
发表于 2021-7-6 12:12:54 | 显示全部楼层
智量2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-7-6 12:30:50 | 显示全部楼层
360 kill
windows11BigSur
头像被屏蔽
发表于 2021-7-6 12:46:39 来自手机 | 显示全部楼层
本帖最后由 windows11BigSur 于 2021-7-6 14:23 编辑

真的吗,没有其他恶意行为的话,这是个好工具啊
---------------------------------------------------
不知是没成功运行起来,还是卡巴没防住。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
 楼主| 发表于 2021-7-6 12:49:23 | 显示全部楼层
windows11BigSur 发表于 2021-7-6 12:46
真的吗,没有其他恶意行为的话,这是个好工具啊

最后会下载恶意payload并执行(并加入开机启动项),可以在bat最后看到相关代码。该脚本可应用到广泛的攻击中(得益于脚本语言的灵活多变)
薪媛
发表于 2021-7-6 12:50:47 | 显示全部楼层
只是想破坏WD的话用这个可以吗
ANY.LNK
 楼主| 发表于 2021-7-6 12:51:49 | 显示全部楼层
薪媛 发表于 2021-7-6 12:50
只是想破坏WD的话用这个可以吗

可以,把payload更改为空就好,但WD会对此报毒
Shake2333
发表于 2021-7-6 13:01:51 | 显示全部楼层
eset 2x
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2021/7/6 13:01:13;文件系统实时防护;文件;D:\迅雷下载\Defeat-Defender\Defeat-Defender.bat;BAT/Disabler.NEH 特洛伊木马;已通过删除清除;DESKTOP-IJ0DMI8\Simon Wu;在通过应用程序创建的新文件上发生了事件: C:\Program Files\Bandizip\Bandizip.exe (4E8B03232F71D3C5645AEA5F7605070AA9695ACF).;07AA4E76F70DE6F6FE0B1808DBB4390745ABBC91;2021/7/6 11:24:53
  3. 2021/7/6 13:01:13;文件系统实时防护;文件;D:\迅雷下载\Defeat-Defender\Defeat-Defender_old.bat;BAT/Disabler.NED 特洛伊木马;已通过删除清除;DESKTOP-IJ0DMI8\Simon Wu;在通过应用程序创建的新文件上发生了事件: C:\Program Files\Bandizip\Bandizip.exe (4E8B03232F71D3C5645AEA5F7605070AA9695ACF).;08721AA59CEBF760D30F2DD7F0A09E0011D8FC18;2021/7/6 11:25:14
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 19:57 , Processed in 0.141262 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表