Undetected(?) Signed Spoof Driver

xx1

Gold Üye
Katılım
29 Haz 2023
Mesajlar
163
Beğeniler
50
Service kullanıp loadlamanız lazım.

image.png
(iqvwe64.sys vulnerability.)
Boot-time da loadlayabiliyorsunuz bu driveri, fakat disk.sys'nin cachesinden sonra loadlamanız lazım çünkü serialler loadlanmadan spooflamaya çalışırsanız normal serialiniz yine gelecektir :D (to-do diyebiliriz)
Onun dışında uğraşmak istemiyorsanız bir püf nokta ile system startta başlayın ve "System Reversed" order groupunda başlayın. (little to-do var yine)
Amaç, dandik dandik xigmapper gibi boktan mapperları kullanmak yerine windowsun kendi yöntemleriyle vanguard'dan önce başlamak.
More info:


İyi kullanımlar :)

// satma gibi en ufak bir düşünceye sahip olan eşşek arkadaşları uyarıyorum, farkettiğim an tillahına kadar vururum driverin.

 
Son düzenleme:
Ayrıca piyasada gerçekten iyi olan spooferların(masyaf, nemo gibi) kullandığı method'da bu sistem üzerine benzerlik göstererek kuruludur. Bir kaç trace cleaningden sonra rahatlıkla güzel şekilde kullanabilirsiniz.
 
Yorumum kalsın da buradan faydalı birşey çıkar++
 
Driver ile spoofing , satış yapacaksanız dünyanın en en en mantıksız işlemi , windows gibi bir işletim sisteminin nimetleri varken :D
 
Driver ile spoofing , satış yapacaksanız dünyanın en en en mantıksız işlemi , windows gibi bir işletim sisteminin nimetleri varken :D
Bu method en keskin ve net olan methoddur, hem vanguard'dan önce başlayıp hemde flage şüphe bırakmayacak şekilde kusursuz her şey. Windows'un kendine hayrı yok bide:rolleyes:( umarım hypervisor'den falan bahsetmiyorsundur.)
 
Son düzenleme:
Bu method en keskin ve net olan methoddur, hem vanguard'dan önce başlayıp hemde flage şüphe bırakmayacak şekilde kusursuz her şey. Windows'un kendine hayrı yok bide:rolleyes:( umarım hypervisor'den falan bahsetmiyorsundur.)
Ne demek windowsun kendine hayrı yok , windows gelmiş geçmiş en büyük nimetlerden birisidir :D ve bu bahsettiğiniz method en keskin method değil detectable oranı yüksek bir method(Ayrıca tabii ki hypervisor'dan bahsetmiyıorum)
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt