Skip to content

Latest commit

 

History

History
47 lines (31 loc) · 2 KB

Antivirus.md

File metadata and controls

47 lines (31 loc) · 2 KB
title permalink
Antivirus
/Antivirus/

Antivirus

Les Antivirus peuvent souvent être utilisés pour élever ses privilèges sur un serveur / machine. Quelques trucs utiles:

  • Avec droits admins: checker avec mimikatz si des creds sont en mémoire, notamment quand on lance un update de l'AV
  • Sans droits admins: la même chose mais en interceptant un éventuel challenge / response vers un serveur de mise à jour (déjà vu sur Sophos)

Windows Defender

Désactiver les scans real time en ligne de commande:

Set-MpPreference -DisableRealtimeMonitoring $true

Désactiver Windows Defender via les clés de registres:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\real-time protection

Références

AMSI

Symantec

McAfee

Sophos