溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略

發(fā)布時(shí)間:2021-08-13 13:48:14 來源:億速云 閱讀:354 作者:Leah 欄目:編程語言

這篇文章給大家介紹Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略,內(nèi)容非常詳細(xì),感興趣的小伙伴們可以參考借鑒,希望對(duì)大家能有所幫助。

工具使用

將該項(xiàng)目克隆至本地之后,打開項(xiàng)目根目錄中的Defeat-Defender.bat,然后編輯下面這行數(shù)據(jù),并將直接URL替換為托管我們Payload的URL地址:

https://github.com/swagkarna/Defeat-Defender/blob/93823acffa270fa707970c0e0121190dbc3eae89/Defeat-Defender.bat#L72

接下來,運(yùn)行“run.vbs”腳本,此時(shí)腳本將會(huì)要求獲取管理員權(quán)限。如果授予腳本管理員權(quán)限的話,該腳本將會(huì)在后臺(tái)靜默運(yùn)行,不會(huì)彈出任何命令行窗口。

獲取到管理員權(quán)限之后,Defeat-Defender將會(huì)禁用掉下列Windows安全防護(hù)機(jī)制:

PUAProtection

樣本自動(dòng)提交

Windows防火墻

Windows Smart Screen(永久)

禁用快速掃描

在Defender設(shè)置中添加exe文件后綴至排除項(xiàng)

禁用勒索軟件保護(hù)

Virus Total掃描結(jié)果(2021年04月08日)

Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略

繞過Windows Defender技術(shù)

近期,Windows推出了一種名為“篡改保護(hù)”的新功能。這個(gè)功能可以防止禁用實(shí)時(shí)保護(hù)以及使用PowerShell或CMD修改Defender注冊(cè)表項(xiàng)的行為。如果需要禁用實(shí)時(shí)保護(hù),則需要用戶手動(dòng)執(zhí)行。但我們這里使用了NSudo來禁用實(shí)時(shí)保護(hù)功能,這樣可以避免觸發(fā)Windows Defender的警報(bào)。

運(yùn)行Defeat-Defender腳本

Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略

Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略

運(yùn)行機(jī)制

批處理文件執(zhí)行之后,它將會(huì)要求獲取管理員權(quán)限。在拿到管理員權(quán)限之后,它將會(huì)開始禁用Windows Defender實(shí)時(shí)保護(hù)功能、Windows防火墻和SmartScreen,并從遠(yuǎn)程服務(wù)器下載我們的后門程序,然后將后門存儲(chǔ)至系統(tǒng)的啟動(dòng)目錄之中。該后門在下載完成之后便會(huì)立刻運(yùn)行,并隨目標(biāo)操作系統(tǒng)的啟動(dòng)而啟動(dòng)。

如果你想要禁用Defender SmartScreen的話,請(qǐng)直接執(zhí)行Smart Screen.bat文件。

關(guān)于Windows系統(tǒng)中怎么使用Defeat-Defender禁用安全策略就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺得文章不錯(cuò),可以把它分享出去讓更多的人看到。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請(qǐng)聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI