对抗Windows Defender的方法和思路
生活随笔
收集整理的這篇文章主要介紹了
对抗Windows Defender的方法和思路
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
軟件介紹
Windows Defender是一款內置在Windows操作系統的殺毒軟件程序,Windows Defender安全中心提供了基礎的保護服務,可以防御病毒、木馬程序、以及其它形式的惡意程序。它是Windows系統默認安裝的程序。從 Windows 10 開始, Windows Defender 加入了右鍵掃描和離線殺毒,根據最新的每日樣本測試,查殺率已經有了大的提升,達到國際一流水準。
躲避嘗試
排除項利用
查詢排除項
查看是否添加自定義排除項可以利用注冊表,defender的排除項在注冊表中可以查詢到,而且查詢的權限是everyone 任何權限都可以查看,這樣我們就可以利用查詢到的內容修改我們木馬的名字以及路徑。
reg query "HKLM\Software\Microsoft\Windows Defender\Exclusions" /s總結
以上是生活随笔為你收集整理的对抗Windows Defender的方法和思路的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: PL3369CE
- 下一篇: Android应用内跳转Scheme协议