
أداة على مستوى kernel لتعطيل Sysmon وWindows Event Logging عبر حقن خطاف (hook) يعتمد على برنامج تشغيل (driver)، مما يتيح عمليات ما بعد الاستغلال (post-exploitation) خفية على أنظمة Windows.
تتيح لك هذه الأداة تفادي Sysmon وتسجيل أحداث Windows، يمكن العثور على مقالتي حولها هنا
يمكنك الحصول على أحدث إصدار هنا
بمجرد الحصول على أحدث إصدار، قم بتنفيذه بدون وسائط لرؤية الأوامر المتاحة
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

شكر جزيل لـ: