This Malware Invades the KERNEL?

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 พ.ย. 2024

ความคิดเห็น • 290

  • @TotallyNotInsomniac
    @TotallyNotInsomniac 11 วันที่ผ่านมา +700

    I hope this Kernel guy is okay

    • @anonimenkolbas1305
      @anonimenkolbas1305 11 วันที่ผ่านมา +147

      "Today we're going to be doing penetration testing on the kernel"
      The Colonel: 😳😳

    • @simo_viewer_pr9030
      @simo_viewer_pr9030 11 วันที่ผ่านมา +25

      kernel sanders

    • @defacube
      @defacube 11 วันที่ผ่านมา +1

      Same bro

    • @undefinedCat
      @undefinedCat 11 วันที่ผ่านมา +16

      @@simo_viewer_pr9030 can't believe they're gonna hack kfc

    • @kirill9064
      @kirill9064 11 วันที่ผ่านมา +13

      Colonel Panic is reporting to General Failure.

  • @monobrow538
    @monobrow538 11 วันที่ผ่านมา +389

    That's genius using Adobe as a cover for crypto miner,
    Since it's normal for Adobe to hog processing power

    • @theloststarbounder
      @theloststarbounder 11 วันที่ผ่านมา +92

      It's also normal for adobe to fill your PC with spyware and rootkits that keeps calling home (if you do the mistake to buy it)

    • @Block_Piano
      @Block_Piano 11 วันที่ผ่านมา +57

      @@theloststarbounder Adobe is worse, it also takes your money.
      The fake may be less harmfull than the oregano.

    • @rob2rox
      @rob2rox 11 วันที่ผ่านมา +22

      stealthy crypto mining malware will just stop mining once task manager is opened and resume when closed

    • @djsweglord9909
      @djsweglord9909 11 วันที่ผ่านมา

      @@rob2roxthere’s other programs besides task manager to check

    • @Reac2
      @Reac2 11 วันที่ผ่านมา +13

      You're halfway there to realising that Adobe is today's most popular malware

  • @NoHandlebars87
    @NoHandlebars87 11 วันที่ผ่านมา +164

    Only kernels I invade is the popcorn kind

    • @drdoubleU
      @drdoubleU 11 วันที่ผ่านมา +15

      Leave the popcorn out of this.

  • @45545videos
    @45545videos 11 วันที่ผ่านมา +141

    I know you're in a VM, but I can't imagine ever using a browser without uBlock Origin. Just too much shit.

    • @vladik_yt3186
      @vladik_yt3186 11 วันที่ผ่านมา

      Also if you have some time to practice you can try NoScript, it often fucks up "please disable adblock" thing so it doesn't even shows
      P. S. Idk about TH-cam anti adblock cus I don't use YT on PC

    • @runed0s86
      @runed0s86 10 วันที่ผ่านมา +16

      How tf does this guy live? Over 40% of his page is whitespace and ads 😭

    • @psyclonepman
      @psyclonepman 10 วันที่ผ่านมา +29

      he probably uses the ads to get samples

    • @SniperAWP
      @SniperAWP 9 วันที่ผ่านมา

      i use malwarebytes browser guard works well lmao

    • @NiyaKouya
      @NiyaKouya 9 วันที่ผ่านมา +3

      Well, since he uses Chrome, thanks to the manifest v3 update he can't use a (proper) ad blocker any more anyway :P

  • @invghost
    @invghost 6 วันที่ผ่านมา +9

    "There's not much risk or installing a kernel level anti-cheat or a kernal level driver in general"
    One sentence. "Crowdstrike wasn't malicious."
    A kernel level process caused so much havoc and that was a simple woopsy daisy we messed up situation. A bad actor with an in at any of these companies could very easily destroy lives.
    Kernel access is given away far too easily and anyone who says otherwise is ignorant of technology.

    • @joopie46614
      @joopie46614 3 วันที่ผ่านมา

      When you say it's given away far too easily, I'm not sure if you're referring to Microsoft/Windows signing these drivers, the companies installing the software or users installing drivers, but you can't exactly gate keep kernel level access.

  • @BigMunchGSC
    @BigMunchGSC 11 วันที่ผ่านมา +29

    They ought to add killswitches if the current user is "lain" at this point

    • @monad_tcp
      @monad_tcp 9 วันที่ผ่านมา +4

      but what if a legitimate fan of "serial experiments lain" could have been exploited with a cryptominer

    • @BigMunchGSC
      @BigMunchGSC 8 วันที่ผ่านมา +3

      More user protection hah

  • @mu11668B
    @mu11668B 11 วันที่ผ่านมา +97

    I kinda find it funny people complain about kernel level anti-cheats without mentioning proper privilege controls. Under a standard user account, both UAC bypass and BYOVD will fail. I still argue that kernel anti-cheats are unacceptable, as they break the basic privilege control concepts (a game should not have administrative privilege access). But most complaints I've seen on the internet don't even mention about using a low-privilege account as a security measure, and running random things on an admin account is just as bad as any kernel level access.

    • @belgiumball2308
      @belgiumball2308 11 วันที่ผ่านมา +14

      mfw bios anticheat:

    • @v01d_r34l1ty
      @v01d_r34l1ty 11 วันที่ผ่านมา +7

      the issue is with vulnerability in Anti-Cheats. if Anti-Cheat is exploited, it is Ring 0 access. Now consider all the games with RCEs that went unpatched for weeks or months.

    • @fux3669
      @fux3669 10 วันที่ผ่านมา

      I have a question: what kind of account do I have, if I installed windows 11 clean and never messed around with administrator settings ?

    • @tezcanaslan2877
      @tezcanaslan2877 10 วันที่ผ่านมา

      ⁠@@fux3669 you are admin by default

    • @mu11668B
      @mu11668B 10 วันที่ผ่านมา

      @@fux3669 The default OOB account on Windows is an admin account. You have to go to the settings and explicitly create a new non-admin user account.

  • @JJFX-
    @JJFX- 10 วันที่ผ่านมา +29

    Jokes on them, mine was promoted to GENEREL.
    I'll see myself out.

    • @chipproductions1510
      @chipproductions1510 8 วันที่ผ่านมา

      General, to correct you.

    • @JJFX-
      @JJFX- 8 วันที่ผ่านมา +2

      @@chipproductions1510 Kernel Sanders is telling me otherwise.

  • @Sharpless2
    @Sharpless2 11 วันที่ผ่านมา +17

    The risk is substantially higher once a kernel mode driver is signed by microsoft or any reputable signing authority. The problem isnt the kernel itself but rather that Microsoft even allows running code in kernel mode in the first place.

    • @bltzcstrnx
      @bltzcstrnx 9 วันที่ผ่านมา +1

      Even GNU/Linux allows third-party codes to run in kernel space. Only macOS, iOS, and Android in their default configurations (non-rooted, etc.) that don't allow this. My guess is, a lot of people will complain if Microsoft really as strict as those OSes in Windows.

    • @sceerane8662
      @sceerane8662 9 วันที่ผ่านมา +1

      ​@@bltzcstrnx AFAIK while the Linux kernel *does* let you load kernel modules arbitrarily, It only permits modules it was configured in advance to accept. To load anything else in you need to change that configuration and reboot (effectively bypassing the kernel and its restrictions anyway)

  • @rob2rox
    @rob2rox 11 วันที่ผ่านมา +23

    sometimes i wonder why anti cheat providers dont just start flagging malware as well. seems like theyd do a better job compared to half of other AVs

    • @brawldude2656
      @brawldude2656 11 วันที่ผ่านมา +8

      Lmaoo imagine riot games sending tou notifciations about how many attacks they protected you from

  • @paws-at-you
    @paws-at-you 11 วันที่ผ่านมา +182

    paws at everyone

    • @Ozzymand
      @Ozzymand 11 วันที่ผ่านมา +8

      why are you

    • @kiraaaaaa
      @kiraaaaaa 11 วันที่ผ่านมา +23

      Thank you popular Eric Parker comment section micro celebrity Luna "paws-at-you" Paws At You

    • @kiraaaaaa
      @kiraaaaaa 11 วันที่ผ่านมา +7

      :3

    • @lunalght
      @lunalght 11 วันที่ผ่านมา +6

      paws back

    • @ash-b1x4s
      @ash-b1x4s 11 วันที่ผ่านมา +5

      :3

  • @Gamer_Victorch
    @Gamer_Victorch 11 วันที่ผ่านมา +39

    6:43 Famous Last Words from @Eric Parker for the unpacking

  • @Honeystraw
    @Honeystraw 11 วันที่ผ่านมา +22

    When I’m in a system-breaking vulnerability competition and my opponent is Windows

  • @monad_tcp
    @monad_tcp 9 วันที่ผ่านมา +4

    Its kinda really smart to target Jetbrains IDE because it already comes with a kernel debugger that's actually WQHL signed.

  • @SoSheolH
    @SoSheolH 9 วันที่ผ่านมา +3

    was helping a friend troubleshoot earlier today after he seemed to have gotten a trojan from an .exe adobe premiere crack setup on a youtube video
    didn't show up in malwarebytes, random ml trojan on windows defender, and despite trying for like an hour to un-quarantine the file and scan it with virustotal he just kept getting denied permissions
    coincidentally this pops up in my recommended later on - getting him on a clean wipe rn

  • @GloombertGoat
    @GloombertGoat 11 วันที่ผ่านมา +10

    Great work tracking it down yourself! The analysis is thorough as usual.

  • @3_letter_animal
    @3_letter_animal 11 วันที่ผ่านมา +9

    I have to listen to the video instead of watching it, that white background is killing me. (yes, my HDR is on and I could night shift it to workaround, but cmone...)
    I liked it, ty!

    • @no_name4796
      @no_name4796 11 วันที่ผ่านมา +2

      We are going blind with this one 🗣🗣🗣🔥🔥🔥

    • @pochou8261
      @pochou8261 11 วันที่ผ่านมา

      Why adjusting brightness isn’t an option?

  • @scratchislifeoriginal
    @scratchislifeoriginal 10 วันที่ผ่านมา +4

    Kernel wants to know:
    🚨Why TF are you downloading viruses

    • @nerd3131
      @nerd3131 5 วันที่ผ่านมา

      it's art

  • @isoettes
    @isoettes 6 วันที่ผ่านมา +2

    I'd rather have a Bitcoin miner then pay for Adobe.

  • @granturismo3wasgreat
    @granturismo3wasgreat 11 วันที่ผ่านมา +1

    i literally don't understand anything this guy says in videos like these but for some reason i still love it lol

  • @starryspace0
    @starryspace0 11 วันที่ผ่านมา +10

    Waiting for Eric to check if NTSCQT is safe or not (VirusTotal says it is)

    • @EricParker
      @EricParker  11 วันที่ผ่านมา +2

      check the source?

    • @starryspace0
      @starryspace0 11 วันที่ผ่านมา +2

      @@EricParker I saw it in a youtube video a lot of people agreed it worked and some had videos on their channels, still not sure.

    • @elrymoe
      @elrymoe 11 วันที่ผ่านมา +4

      @@EricParker Yes just go trough all of the code lol

  • @sergeivanov-x7q
    @sergeivanov-x7q 11 วันที่ผ่านมา +4

    every time i get my dinner you post love the videos

  • @petertech210
    @petertech210 11 วันที่ผ่านมา +1

    He needed to go to the Kernel to get the recipe.

  • @ardwetha
    @ardwetha 11 วันที่ผ่านมา +3

    Vanguard makes a better job than windows defender gg.

  • @NoxernPL
    @NoxernPL 11 วันที่ผ่านมา +13

    Where did you get the sample from? Do you host malware samples somewhere?

    • @EricParker
      @EricParker  11 วันที่ผ่านมา +18

      googling the payload name

    • @NoxernPL
      @NoxernPL 11 วันที่ผ่านมา +7

      @@EricParker Thanks, I completely missed the part when you said that you found it on github

  • @ethanturner5298
    @ethanturner5298 6 วันที่ผ่านมา

    Never thought that Vanguard would actually be helpful 🙏🙏🙏

  • @SniperAWP
    @SniperAWP 9 วันที่ผ่านมา +2

    Why do people try to get cracked copies of jetbrains when it is so easy to find a license server to use? It is literally on the surface web such as yandex google etc. I can't deal with these types of people and it frusteruates me

  • @xwinglover
    @xwinglover 6 วันที่ผ่านมา

    Plot twist: The real malware is Windows... Steelfox is trying to hijack the telemetry processes back off the Windows kernel to save your PC

  • @lilkovou7230
    @lilkovou7230 11 วันที่ผ่านมา +19

    Kernal level is insane

  • @theairaccumulator7144
    @theairaccumulator7144 11 วันที่ผ่านมา +2

    Why can't Microsoft revoke the certificate for insecure drivers?

    • @__Brandon__
      @__Brandon__ 11 วันที่ผ่านมา +5

      You would have to download the certificate revoke list. At the end of the video he shows how to enable the blacklist which is the certificate revoke list. It isn't enabled by default because it would break a lot of existing systems

  • @Chirp_Bunny
    @Chirp_Bunny 11 วันที่ผ่านมา +14

    Windows kernel more vulnerable than the Linux kernel

    • @TheUncleTedKzy
      @TheUncleTedKzy 9 วันที่ผ่านมา

      Linux will never be as popular as Mac and Windows, buddy.

    • @monad_tcp
      @monad_tcp 9 วันที่ผ่านมา +1

      No, its not. Windows Kernel is not more vulnerable than Linux Kernel.
      The guy literally did "sudo install and installed a '.ko' "
      Driver signing isn't even activated by default on most Linuxes distros.
      The Windows user interface might be more vulnerable than KDE (but not Gnome).
      Maybe if you are running SELinux and know what you are doing you can make the Linux Kernel become more secure, but the same is true for Windows, but its absolutely less vulnerable. Both are micro-kernels after all. Its a huge surface of attack.
      People keep saying that the Linux kernel is more secure. The Windows Kernel is absolutely a very well designed and very secure piece of software. Most of the 0-days that happens on Windows are always other weak components running in user mode that allow for privilege escalation, usually because Windows is huge and have a huge surface of attack, so there's always misconfigured permissions.
      Ironically the same thing happens to SELinux all the time, except Linux is a 10 times smaller system, and has 1000 times less users.
      Any system is always insecure as its weakest link, the kernel is not the weakest link.
      I hate people keep saying shit like that, meanwhile I broke the security of my TV the other day, why, the encoder driver running on Linux Kernel Ring0 instead of Ring3. Stupid monolith kernel systems where a mistake.

    • @Z_fentomFentom
      @Z_fentomFentom 9 วันที่ผ่านมา

      ​@@TheUncleTedKzyokay????😂😂

    • @QWERTIOX
      @QWERTIOX 9 วันที่ผ่านมา

      ​@@TheUncleTedKzykinda wrong, linux is the most popular kernel for servers

    • @giakhanhvn2mc
      @giakhanhvn2mc 6 วันที่ผ่านมา

      @@monad_tcpif MS just open up the windows kernel it’d have real competition with linux (headless windows NT)
      There’s absolutely nothing wrong with the windows kernel, it is the shell of windows that is buggy and vulnerable (user mode). Windows kernel is extremely secure and powerful

  • @Wiyt
    @Wiyt 11 วันที่ผ่านมา +14

    Being a Valorant player FINALLY paid off in some way. Thanks Eric!

    • @Votexforxme
      @Votexforxme 11 วันที่ผ่านมา +5

      Sorry to hear that you play this garbage.

    • @Wiyt
      @Wiyt 10 วันที่ผ่านมา +2

      @@Votexforxme Sorry that you don’t have more love in your heart.

    • @Votexforxme
      @Votexforxme 10 วันที่ผ่านมา

      @@Wiyt Yeah, i dont share "love" with companys that abloslutley dont value their customers.

    • @Wiyt
      @Wiyt 10 วันที่ผ่านมา +1

      @@Votexforxme I could care less if you support Riot or any other company, rando. It’s just sad how negative you are. But that’s okay, I hope you have a good day m8.

    • @dead-l0lz
      @dead-l0lz 10 วันที่ผ่านมา

      @@Votexforxmeforever virgin

  • @kiriowastaken
    @kiriowastaken 11 วันที่ผ่านมา +2

    not mentioned but, LAIN?!!

  • @x1hax
    @x1hax 11 วันที่ผ่านมา +2

    Thanks Eric this is really intresting

  • @FireFusionYT_0
    @FireFusionYT_0 11 วันที่ผ่านมา +3

    @ 17:03 I don't have that option. Enterprise Win11?

  • @MoiiE801
    @MoiiE801 10 วันที่ผ่านมา

    I don't understand any of the words he was saying but I appreciate it

  • @marcocaspers3136
    @marcocaspers3136 11 วันที่ผ่านมา +19

    C is not unsafe. Incompetent programmers are.

    • @jacksoncremean1664
      @jacksoncremean1664 11 วันที่ผ่านมา +9

      Software always has bugs

    • @CommandoBlack123
      @CommandoBlack123 11 วันที่ผ่านมา +8

      C is unsafe because an incompetent programmer can make a vulnerable application easily

    • @chaoticsoap
      @chaoticsoap 11 วันที่ผ่านมา +6

      @@CommandoBlack123 so... any language

    • @CommandoBlack123
      @CommandoBlack123 11 วันที่ผ่านมา +1

      @@chaoticsoap Not true

    • @brawldude2656
      @brawldude2656 11 วันที่ผ่านมา +7

      ​@@CommandoBlack123literally true youcan write an unsafe program in any language. Some are just harder

  • @Verylegitplayer1789
    @Verylegitplayer1789 11 วันที่ผ่านมา +3

    Can u make a video on Solstice client its a minecraft bedrock client that flags alot as trojans but still the client has a very large player base.

  • @shortformediocreweirdo
    @shortformediocreweirdo 4 วันที่ผ่านมา

    linux users like me are invading more kernels using the "hand" exploit right now

  • @ardwetha
    @ardwetha 11 วันที่ผ่านมา +9

    Why does windows not block those vulnerable drivers?

    • @kirill9064
      @kirill9064 11 วันที่ผ่านมา +3

      I think it blocks them if memory integrity is enabled.

    • @CstrikeH4X
      @CstrikeH4X 11 วันที่ผ่านมา +1

      There are thausands of drivers with vulnerabilities from thausands of companies. Even Windows Defender has one. No way to stop this.

    • @CstrikeH4X
      @CstrikeH4X 11 วันที่ผ่านมา +1

      @@kirill9064 Yes, this is correct.

    • @tpd1864blake
      @tpd1864blake 11 วันที่ผ่านมา +3

      @@kirill9064 one in a krillion

    • @EricParker
      @EricParker  11 วันที่ผ่านมา +13

      Because some of them are for hardware that might never be updated. People would be more upset if they were blocked, but you can opt into the blocklist.

  • @oflameo8927
    @oflameo8927 11 วันที่ผ่านมา

    Kernel Level Anticheat doesn't need to exist.

  • @robertplayz9157
    @robertplayz9157 11 วันที่ผ่านมา +1

    Why did you remove your 100K subscriber live stream?

  • @G_Grenouille
    @G_Grenouille 10 วันที่ผ่านมา +1

    Based Riot Vanguard (for once)

  • @Arin_Hana
    @Arin_Hana 11 วันที่ผ่านมา +1

    Have you ever feel like the malware escaped from vm?
    Or im just too paranoid

    • @psyclonepman
      @psyclonepman 10 วันที่ผ่านมา +2

      it's possible but extremely unlikely to happen, most malware if anything just refuses to run on a vm

  • @tato-chip7612
    @tato-chip7612 11 วันที่ผ่านมา +2

    neovim activator exe when

  • @b1.7.3
    @b1.7.3 11 วันที่ผ่านมา +2

    Ubuntu Linux activator for Windows next?

  • @BGDMusic
    @BGDMusic 5 วันที่ผ่านมา

    ms windows is the true kernel level malware

  • @Чумак-щ8и
    @Чумак-щ8и 11 วันที่ผ่านมา +2

    Hello Eric!

  • @lilia_spn
    @lilia_spn 7 วันที่ผ่านมา +1

    why does erics accent change from british english to american english halfway through? just curious lol

  • @TheLastDMA
    @TheLastDMA 11 วันที่ผ่านมา

    Can we get an updated tutorial on the stealth VM?

  • @D3ltaLabs
    @D3ltaLabs 11 วันที่ผ่านมา

    I enjoyed this episode that much, I watched it twice. ❤

  • @Roizor
    @Roizor 11 วันที่ผ่านมา +6

    i could’ve sworn i saw this yestersy

    • @alfonzo7822
      @alfonzo7822 11 วันที่ผ่านมา +2

      Different channel maybes?

    • @SidneyM559
      @SidneyM559 11 วันที่ผ่านมา +2

      mightve been low level learning's video if you watch him

    • @Roizor
      @Roizor 11 วันที่ผ่านมา +1

      @ oh yeah you’re right that’s where i saw it

  • @bruhhy-111
    @bruhhy-111 11 วันที่ผ่านมา +2

    Hi

  • @giridharpavan1592
    @giridharpavan1592 9 วันที่ผ่านมา

    jerbrains with zombies

  • @xoxogamewolf7585
    @xoxogamewolf7585 11 วันที่ผ่านมา +1

    weren't there viruses that could invade the BIOS?

    • @Redstoneprojrjr
      @Redstoneprojrjr 8 วันที่ผ่านมา

      It’s very rare because you have to specifically target a specific motherboard and it’s version

  • @Rift_Walker_Lombax
    @Rift_Walker_Lombax 7 วันที่ผ่านมา

    Your just amazing how you can explain how everythings works

  • @crispycritical
    @crispycritical 11 วันที่ผ่านมา

    dont worry thats just the new riot anti-cheat update

  • @lifehacksukgaming5773
    @lifehacksukgaming5773 11 วันที่ผ่านมา

    Seroxen and darkgate are best rat so far ❤ 🎉

    • @BowInf
      @BowInf 10 วันที่ผ่านมา

      seroxen is discontinued but true

    • @EricParker
      @EricParker  10 วันที่ผ่านมา

      Darkgate is just a loader? currently dealign with one.

  • @nerd3131
    @nerd3131 5 วันที่ผ่านมา +1

    that's crazy

  • @tobiiorigami
    @tobiiorigami 11 วันที่ผ่านมา

    just in time for dinner

  • @Sahil_Bhandari
    @Sahil_Bhandari 11 วันที่ผ่านมา +1

    wow what a wonderful piece of code haha!

  • @Neuromancerism
    @Neuromancerism 8 วันที่ผ่านมา

    Wrong. Yes, anticheat is evil. Bethesda shouldve been removed from being allowed on steam after what they did with Doom Eternal.

    • @AraiDigital
      @AraiDigital 6 วันที่ผ่านมา

      that wasn't anticheat, that was drm afaik, two different things

    • @Neuromancerism
      @Neuromancerism 6 วันที่ผ่านมา

      @@AraiDigital It was denuvo anticheat.

  • @suiware
    @suiware 10 วันที่ผ่านมา

    hey, could you look if roblox account manager is a virus? alot of people say it is but some also say its just a false flag

  • @petrplay5009
    @petrplay5009 11 วันที่ผ่านมา

    F for my popcorn 🍿

  • @pncka
    @pncka 9 วันที่ผ่านมา

    kernelwaaaaaaaaaaaaa
    -poland

  • @Os.-
    @Os.- 10 วันที่ผ่านมา +1

    I continued watching but no cookie!

  • @50PullUps
    @50PullUps 11 วันที่ผ่านมา +2

    13:32 the hash is slightly different.
    Oh the hash is only *slightly* different 🤨

  • @ImmortalPaladin
    @ImmortalPaladin 11 วันที่ผ่านมา

    Love your vids! You should make some troll malware that will just prank people and not harm anything

  • @VarVarJeg
    @VarVarJeg 11 วันที่ผ่านมา

    Isnt that what vanguard anti cheat does?

  • @GPB_Sick.Slav666
    @GPB_Sick.Slav666 10 วันที่ผ่านมา

    Snake malware aka Ourobouros pls

  • @brys6577
    @brys6577 6 วันที่ผ่านมา

    Andrew tate?

  • @xmclover
    @xmclover 11 วันที่ผ่านมา

    Can you do more fake download buttons

  • @Votexforxme
    @Votexforxme 11 วันที่ผ่านมา +1

    "This Malware Invades the KERNEL?" so any Kernel level aticheat that also does not really prevent cheating.

  • @AdaptedClouds
    @AdaptedClouds 11 วันที่ผ่านมา +2

    crazy

  • @ToasterTax
    @ToasterTax 11 วันที่ผ่านมา

    hmmm

  • @fennoman9241
    @fennoman9241 11 วันที่ผ่านมา +8

    I use arch btw.

    • @brawldude2656
      @brawldude2656 11 วันที่ผ่านมา +4

      You are not safe either
      Check your door.

  • @windws7137
    @windws7137 11 วันที่ผ่านมา +1

    I installed many cracks and am worried now

    • @CommandoBlack123
      @CommandoBlack123 11 วันที่ผ่านมา +5

      As you should be. You should have been worried when you installed them, not now lol

    • @Stormer-vx5kw
      @Stormer-vx5kw 11 วันที่ผ่านมา

      just dont put them on your main system lol

    • @spit.or.swaIIow
      @spit.or.swaIIow 11 วันที่ผ่านมา +1

      This is recent and of course should mostly been in new strains of cracks like modified copies of Medicine, etc

  • @kosratbaway3119
    @kosratbaway3119 11 วันที่ผ่านมา

    How much knowledge you need to be able to learn from your skool?

  • @theloststarbounder
    @theloststarbounder 11 วันที่ผ่านมา

    Oh so it means the freshly installed Windows 10 is having rootkits and bootkits and kernel trojans already I'm not allowed to run anything other than the very latest version, I tried deleting program compatibility assistant trojan but couldn't fully remove it...

  • @Nickerarx
    @Nickerarx 11 วันที่ผ่านมา +1

    this is same as vanguard lol

    • @elrymoe
      @elrymoe 11 วันที่ผ่านมา +1

      are you stupid, vanguard is safe

  • @Lorh_o
    @Lorh_o 11 วันที่ผ่านมา

    WOOOOOOOO

  • @95DreadLord
    @95DreadLord 11 วันที่ผ่านมา +3

    At least someone recognizes that kernel level anti cheat isn't inherently bad. Riot games gets so much shit for being first to openly claim kernel level anti cheat when the haters have been running other kernel level anti cheat just fine until now

    • @wietvergiet
      @wietvergiet 11 วันที่ผ่านมา +1

      Riot was far from the first to do it. ESEA for counterstrike has been doing it for a decade, and FACEIT has been doing it for a long time as well. The only difference is that Riot markets it as if it's something new.

  • @yung-megafone
    @yung-megafone 11 วันที่ผ่านมา

    Ahh, i love kernels
    Oh wait this isnt a corn tutorial 🌽 :/

  • @Dailystories2789
    @Dailystories2789 11 วันที่ผ่านมา

    activate windows -_-

  • @vroometernal
    @vroometernal 11 วันที่ผ่านมา +3

    smh why waste 3 hours trying to dump it from the loader, when you can just dump the process using a kernel driver

    • @dead-l0lz
      @dead-l0lz 11 วันที่ผ่านมา +12

      go back to reviewing awful minecraft clients lil bro

    • @dafoc6418
      @dafoc6418 11 วันที่ผ่านมา +4

      @@dead-l0lz😭

    • @vroometernal
      @vroometernal 11 วันที่ผ่านมา

      @@dead-l0lz only minecraft video is my own project from long ago, the others are cracks

    • @vroometernal
      @vroometernal 11 วันที่ผ่านมา

      @@dead-l0lz kinda funny u switched topic, imagine learning from a guy who doesnt know what he is talking about stupid ahh

    • @windws7137
      @windws7137 11 วันที่ผ่านมา +4

      @@dead-l0lz Savage☠

  • @NightTerrorYT
    @NightTerrorYT 11 วันที่ผ่านมา +1

    Nu e nimic nou frate

  • @NoctuaFann
    @NoctuaFann 11 วันที่ผ่านมา +3

    ....riot vanguard

    • @elrymoe
      @elrymoe 11 วันที่ผ่านมา +1

      is not a malware, but an anticheat you dumbass

    • @berkekadircelik6282
      @berkekadircelik6282 11 วันที่ผ่านมา +1

      The best antivirus

  • @vroometernal
    @vroometernal 11 วันที่ผ่านมา +1

    6:39 this guy doesn't know what he is talking about 😂

    • @Sharpless2
      @Sharpless2 11 วันที่ผ่านมา +7

      one shouldnt judge a book by its cover, but... If we take a look at your pfp, your name, the content you upload and the date your account was made, we conclude that you are AT MOST 16 years old and that you have no real world experience whatsoever. You really shouldnt be talking like that. Thats the type of behavior that gets you in trouble.

    • @AraiDigital
      @AraiDigital 6 วันที่ผ่านมา

      They don't know? Alright, explain this to us! I'd like to see you even try to take a crack at it.

    • @vroometernal
      @vroometernal 4 วันที่ผ่านมา

      ​@@AraiDigital he says oh it has "VirtualProtect" it should be easy to unpack. virtual protect is an api for changing protection of a memory region, most of the time its not even being used by malware because they use direct syscalls. so if it was so easy why didnt he put a bp on virtualprotect and dumped it from there and ended the video in 3mins? The fact that he said if you dont wanna spend 3 hours unpacking it like me go join my school is hilarious lmao. Literally all you had to do is use dump the process from kernel 💀

  • @RandomytchannelGD
    @RandomytchannelGD 11 วันที่ผ่านมา +2

    Hi