【工具分享】Ladon 10.10.2 20230402

admin 2023年4月3日20:33:59评论83 views字数 491阅读1分38秒阅读模式

由于微信公众号推送机制改变了,快来星标不再迷路!

【工具分享】Ladon 10.10.2 20230402

1免责声明

本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。

2版本说明

Ladon 10.10.2 20230402

【工具分享】Ladon 10.10.2 20230402

更多版本介绍请点击:Ladon绕过AMSI执行PowerShell 绕过EDR

[+]clsLog    清除崩溃日志、UsageLog日志、清除图标缓存、禁止UsageLog日志记录
[u]默认禁止基于.net程序UsageLog日志记录(如各类工具、powershell等)防止蓝队或EDR通过日志审计
[u]RunPS     无PowerShell.exe执行*.ps1脚本 新增内存绕过AMSI反病毒查杀接口
[+]默认Bypass ETW 绕过部分杀软和EDR监控
[+]HPreboot      SNMP重启HP打印机 .net>=4.0
 
Taps:

下载地址:

「Ladon10.10_20230402」,链接:https://pan.quark.cn/s/4b89131eadf4,

 

原文始发于微信公众号(WIN哥学安全):【工具分享】Ladon 10.10.2 20230402

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月3日20:33:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具分享】Ladon 10.10.2 20230402https://cn-sec.com/archives/1650030.html

发表评论

匿名网友 填写信息