Win11 24H2 实测可行:新工具无需加载驱动,可“休眠”微软 Defender 等杀软

https://www.ithome.com/0/884/988.htm

研究者已在 Windows 11 24H2 上测试该工具,成功让 Windows Defender 进入“休眠”状态。这一链式利用结合了 MiniDumpWriteDump 和 WerFaultSecure 的正常功能,更像是设计缺陷而非传统漏洞。一旦被攻击者掌握,可能导致防御体系在长时间内失效。
 
 
Back to Top