Tamper protection is now generally available in Microsoft Defender ATP
Colapsar
X
-
Para activarlo (Windows Enterprise 18363.418).:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
Value "0" Disable Value "5" Enable
Pero no me deja cambiarlo, he usado NSudo para tomar posesion de regedit y nada (antes con nsudo -ti abria como Administrador y ya no funciona)
-
-
NSudo.exe -U:T -P:E cmdOriginalmente publicado por noSign Ver MensajePara activarlo (Windows Enterprise 18363.418).:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
Value "0" Disable Value "5" Enable
Pero no me deja cambiarlo, he usado NSudo para tomar posesion de regedit y nada (antes con nsudo -ti abria como Administrador y ya no funciona)
y desde la consola... REGEDIT.
Comentario
-
-
C:\NSudo.exe -U:T -P:E cmd.exe /c regedit y nadaOriginalmente publicado por jmtella Ver Mensaje
NSudo.exe -U:T -P:E cmd
y desde la consola... REGEDIT.
Comentario
-
-
Usa el nsudo 7.0 que dejé por estos grupos... a ver... (ahora no puedo probarlo...)Originalmente publicado por noSign Ver Mensaje
C:\NSudo.exe -U:T -P:E cmd.exe /c regedit y nada
Comentario
-
-
C:\NSudoC.exe -U:T -P:E cmd.exe /c regedit con el nsudo 7.0 nadaOriginalmente publicado por jmtella Ver Mensaje
Usa el nsudo 7.0 que dejé por estos grupos... a ver... (ahora no puedo probarlo...)
Comentario
-
-
Lo acabo de probar y efectivamente NO DEJA TOCAR ese valor. Y no se que protección tiene pero no son permisos... ya que ha comprobado que si creo un nuevo valor es precisamente como TrustedInstaller… por tanto NSUDO funciona bien pero esa clave tiene algo "especial"... y me pica la curiosidad...Originalmente publicado por noSign Ver Mensaje
C:\NSudoC.exe -U:T -P:E cmd.exe /c regedit con el nsudo 7.0 nada
Comentario
-
-
Descubierto!... si paras windows defender y sobre todo desactivas esto, te deja tocar dicho valor con NSUDO.Originalmente publicado por jmtella Ver Mensaje
Lo acabo de probar y efectivamente NO DEJA TOCAR ese valor. Y no se que protección tiene pero no son permisos... ya que ha comprobado que si creo un nuevo valor es precisamente como TrustedInstaller… por tanto NSUDO funciona bien pero esa clave tiene algo "especial"... y me pica la curiosidad...
Comentario
-
-
-
El NSDUO tiene todos los permisos... si no puede modificar algo, es que ese "algo" está pillado... (fichero abierto, o bien clave leida con opción de bloqueo, etc... y en esos casos hay que parar el proceso que lo tiene pillado)Originalmente publicado por noSign Ver Mensaje
Correcto, ahora si funca
Comentario
-
Comentario