پنجشنبه / ۱۵ خرداد / ۱۴۰۴ Thursday / 5 June / 2025
×
PPL - آکادمی امنیت ای‌سایبر
اجرای کد در فرآیندهای محافظت‌شده ویندوز با PPLrevenant

اجرای کد در فرآیندهای محافظت‌شده ویندوز با PPLrevenant

PPLrevenant یک ابزار پیشرفته برای دور زدن مکانیزم‌های امنیتی ویندوز است که به مهاجمان یا پژوهشگران امنیتی اجازه می‌دهد کد دلخواه خود را در یک فرآیند محافظت‌شده (Protected Process Light - PPL) اجرا کنند. این ابزار می‌تواند به شکل خاصی در حملات post-exploitation و بای‌پس کردن آنتی‌ویروس مورد استفاده قرار گیرد.
  • ۱۳ خرداد
  • 7 بازدید
  • بدون دیدگاه