winpmem и Касперский

koekaker

One Level
29.08.2024
16
0
Подумал, что хорошо бы иметь под рукой оперативный инструмент снятия дампа оперативной памяти, чтобы попытаться считать ключ, если кто из пользователей подхватит шифровальщика. Но KES, даже выгруженный из памяти (в настройках - самозащита), хоть и не ругается, но не дает сделать дамп при помощи winpmem. На голой виртуалке прогонял, работает. Как быть?
Удалять Касперского с машины или менять политику на KSC не вариант, слишком долго.
Конечно, антивирус изначально не даст запуститься шифровальщику, но все же.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab