Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

dse

  1. hex_cat

    Гайд EAC Обход проверки подписи драйверов (DSE) через Cheat Engine

    Народ, кто ковыряет EAC, наткнулся на интересный метод обхода Driver Signature Enforcement (DSE). Автор предлагает патчить функции в KERNELBASE через Cheat Engine, что позволяет загружать свои драйверы без ошибок подписи. Сразу скажу, метод выглядит как костыль, но для тестов может пригодиться...
  2. hex_cat

    Гайд Подписываем Kernel драйвер слитым сертификатом — Обход DSE

    Народ, кто ковыряет ядро и устал от вечных проблем с Driver Signature Enforcement (DSE), этот пост для вас. Покупать нормальный EV-сертификат за бешеные бабки — сомнительное удовольствие для пет-проектов или приватных паст, поэтому будем использовать старый добрый метод со слитыми сертификатами...
  3. hex_cat

    Вопрос DSE Bypass vs BYOVD: противостояние KPP и HVCI

    Народ, решил поднять тему, так как стандартные методы обхода драйверов начинают всё чаще триггерить систему. Сейчас активно копаю в сторону DSE bypass через патчинг {g_cioptions} и бут-тайм эксплойты, сравнивая их с классическим BYOVD. Суть вопроса в том, что именно сейчас получает сильнее...
Назад
Сверху Снизу