winpmem и Касперский

  • Автор темы Автор темы koekaker
  • Дата начала Дата начала

koekaker

One Level
29.08.2024
16
1
Подумал, что хорошо бы иметь под рукой оперативный инструмент снятия дампа оперативной памяти, чтобы попытаться считать ключ, если кто из пользователей подхватит шифровальщика. Но KES, даже выгруженный из памяти (в настройках - самозащита), хоть и не ругается, но не дает сделать дамп при помощи winpmem. На голой виртуалке прогонял, работает. Как быть?
Удалять Касперского с машины или менять политику на KSC не вариант, слишком долго.
Конечно, антивирус изначально не даст запуститься шифровальщику, но все же.
 
  • Нравится
Реакции: Сергей Попов
попробуй использовать DumpIt, если подой
Подумал, что хорошо бы иметь под рукой оперативный инструмент снятия дампа оперативной памяти, чтобы попытаться считать ключ, если кто из пользователей подхватит шифровальщика. Но KES, даже выгруженный из памяти (в настройках - самозащита), хоть и не ругается, но не дает сделать дамп при помощи winpmem. На голой виртуалке прогонял, работает. Как быть?
Удалять Касперского с машины или менять политику на KSC не вариант, слишком долго.
Конечно, антивирус изначально не даст запуститься шифровальщику, но все же.
Попробуй использовать DumpIt. Много информации о нем есть, а также KES не реагирует на его)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab