You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
> **Por favor, não use para propósitos maliciosos.**
6
+
7
+
## Visão Geral do Projeto
8
+
9
+
Este é um projeto básico escrito em C++, que tem a capacidade de realizar um patch na DLL do `amsi.dll` em um processo do `powershell.exe` que esteja em execução.
10
+
11
+
### Como funciona:
12
+
13
+
1. Localiza o processo `powershell.exe` e obtém seu ID.
14
+
2. Carrega a biblioteca `amsi.dll` e encontra a função `AmsiScanBuffer`.
15
+
3. Calcula o endereço do `AmsiScanBuffer` + `0x95` para chegar no endereço necessário da função para aplicar o patch.
16
+
4. Modifica as permissões de memória para permitir a escrita e altera um byte (de `0x74` para `0x75`), conseguindo assim "desativar" a verificação de segurança do AMSI.
0 commit comments