找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 348|回复: 13

[分享] KVC-高级 Windows 安全研究和渗透测试工具包

[复制链接]
发表于 前天 13:07 | 显示全部楼层 |阅读模式

KVC-高级 Windows 安全研究和渗透测试工具包

https://github.com/wesmar/kvc

驱动签名强制执行(DSE)
  1. kvc dse off              禁用 DSE(重新启动时自动处理 HVCI)
  2. kvc dse on               重新启用 DSE
  3. kvc dse                  检查当前 DSE 状态
复制代码

进程保护操作
  1. kvc list                          列出所有受保护的进程
  2. kvc get <PID|name>                获取保护状态
  3. kvc info <PID|name>               详细进程信息

  4. kvc unprotect <PID|name|SIGNER>   删除保护
  5. kvc unprotect all                 删除所有保护
  6. kvc unprotect <PID1,PID2,PID3>    详细进程信息

  7. kvc set <PID|name> <PP|PPL> <TYPE>           强制设置保护
  8. kvc protect <PID|name> <PP|PPL> <TYPE>       保护未受保护的进程
  9. kvc set-signer <SIGNER> <PP|PPL> <NEW>       签名批量修改

  10. kvc restore <SIGNER|all>          恢复已保存的保护
  11. kvc history                       显示会话历史记录
  12. kvc cleanup-sessions              删除旧会话
复制代码

Windows Defender 管理
  1. kvc secengine disable [--restart]  禁用 Defender 引擎(需要重新启动。)
  2. kvc secengine enable [--restart]   启用 Defender 引擎
  3. kvc secengine status              启用 Defender 引擎状态
复制代码

水印管理
  1. kvc watermark remove              删除 Windows 水印
  2. kvc watermark restore             还原水印
  3. kvc watermark status              检查水印状态
复制代码



发表于 前天 13:15 | 显示全部楼层
需要慢慢研究,谢谢
回复

使用道具 举报

发表于 前天 13:25 | 显示全部楼层
找时间去测试下
回复

使用道具 举报

发表于 前天 13:52 | 显示全部楼层
这个对安全很重要
回复

使用道具 举报

发表于 前天 14:00 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 前天 15:00 | 显示全部楼层
最近电脑有点奇怪,用这个试试找一下原因看看。谢谢楼主的分享!
回复

使用道具 举报

发表于 前天 15:09 | 显示全部楼层
謝謝大大分享~感恩 ^^ 有您真好~!辛苦了!
回复

使用道具 举报

发表于 前天 15:22 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

发表于 前天 15:33 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 前天 16:30 | 显示全部楼层
重量级产品啊我第一时间来支持
回复

使用道具 举报

发表于 前天 17:15 | 显示全部楼层
这样是不是就可以彻底停用WD了?
回复

使用道具 举报

发表于 前天 18:00 | 显示全部楼层
谢谢楼主分享!
回复

使用道具 举报

发表于 昨天 09:54 | 显示全部楼层
驚為天人的神作,看了讓人熱血沸騰,感謝分享。
回复

使用道具 举报

发表于 昨天 16:27 | 显示全部楼层
很不错,nice
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-28 05:01

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表