找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 224|回复: 11

[分享] KVC-高级 Windows 安全研究和渗透测试工具包

[复制链接]
发表于 7 小时前 | 显示全部楼层 |阅读模式

KVC-高级 Windows 安全研究和渗透测试工具包

https://github.com/wesmar/kvc

驱动签名强制执行(DSE)
  1. kvc dse off              禁用 DSE(重新启动时自动处理 HVCI)
  2. kvc dse on               重新启用 DSE
  3. kvc dse                  检查当前 DSE 状态
复制代码

进程保护操作
  1. kvc list                          列出所有受保护的进程
  2. kvc get <PID|name>                获取保护状态
  3. kvc info <PID|name>               详细进程信息

  4. kvc unprotect <PID|name|SIGNER>   删除保护
  5. kvc unprotect all                 删除所有保护
  6. kvc unprotect <PID1,PID2,PID3>    详细进程信息

  7. kvc set <PID|name> <PP|PPL> <TYPE>           强制设置保护
  8. kvc protect <PID|name> <PP|PPL> <TYPE>       保护未受保护的进程
  9. kvc set-signer <SIGNER> <PP|PPL> <NEW>       签名批量修改

  10. kvc restore <SIGNER|all>          恢复已保存的保护
  11. kvc history                       显示会话历史记录
  12. kvc cleanup-sessions              删除旧会话
复制代码

Windows Defender 管理
  1. kvc secengine disable [--restart]  禁用 Defender 引擎(需要重新启动。)
  2. kvc secengine enable [--restart]   启用 Defender 引擎
  3. kvc secengine status              启用 Defender 引擎状态
复制代码

水印管理
  1. kvc watermark remove              删除 Windows 水印
  2. kvc watermark restore             还原水印
  3. kvc watermark status              检查水印状态
复制代码



发表于 7 小时前 | 显示全部楼层
需要慢慢研究,谢谢
回复

使用道具 举报

发表于 7 小时前 | 显示全部楼层
找时间去测试下
回复

使用道具 举报

发表于 6 小时前 | 显示全部楼层
这个对安全很重要
回复

使用道具 举报

发表于 6 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
最近电脑有点奇怪,用这个试试找一下原因看看。谢谢楼主的分享!
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
謝謝大大分享~感恩 ^^ 有您真好~!辛苦了!
回复

使用道具 举报

发表于 5 小时前 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

发表于 4 小时前 | 显示全部楼层
感谢分享
回复

使用道具 举报

发表于 3 小时前 | 显示全部楼层
重量级产品啊我第一时间来支持
回复

使用道具 举报

发表于 3 小时前 | 显示全部楼层
这样是不是就可以彻底停用WD了?
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层
谢谢楼主分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-4-26 20:28

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表