Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EDR-Freeze — EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state. | Kitploit
أدوات/GitHubGitHub/twosevenonet/edr-freeze
ExploitationIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

عرض المستودع
860150منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EDR-Freeze

هذه أداة تستغل ثغرة برمجية في WerFaultSecure لتعليق عمليات برامج الحماية من البرمجيات الخبيثة (EDRs) ومضادات البرمجيات الخبيثة دون الحاجة إلى استخدام أسلوب هجوم BYOVD (Bring Your Own Vulnerable Driver).

يعمل EDR-Freeze في وضع المستخدم، لذلك لا تحتاج إلى تثبيت أي برامج تشغيل إضافية. يمكنه العمل على أحدث إصدار من Windows.

أُجريت التجربة على أحدث إصدار من Windows وقت إنشاء المشروع: Windows 11 24H2

صيغة سطر الأوامر

EDR-Freeze.exe [TargetPID] [SleepTime]

مثال: EDR-Freeze.exe 1234 10000

جمّد الهدف لمدة 10000 مللي ثانية

الروابط

EDR-Freeze: أداة تضع برامج الحماية ومضادات الفيروسات في حالة غيبوبة

أداة لتشغيل عملية مع PPL بدون برنامج تشغيل

فيديو توضيحي

يوتيوب: https://www.youtube.com/watch?v=vFcbE94qD70

كيفية استخدام EDR-Freeze بفعالية

بدلاً من تشغيل EDR-Freeze بمدة سكون طويلة، يجب عليك دمجه في سكربت يتضمن الخطوات التالية:

  1. أوقف مؤقتًا جميع عمليات مكافحة البرمجيات الخبيثة/EDR لفترة قصيرة (1-3 ثوانٍ).
  2. نفّذ المهام فورًا بعد التعليق الناجح.

نظرًا لأن الواجهة الرسومية قد تصبح غير مستجيبة في بعض الحالات، يجب عليك اختيار أقصر مدة سكون ممكنة. فقط تأكد من اكتمال عمليات تنفيذ السكربت قبل استئناف برنامج مكافحة البرمجيات الخبيثة/EDR.

بدلاً من ذلك، من الأفضل إدراج الكود الذي تريد تنفيذه مباشرة في الكود المصدري لـ EDR-Freeze:

أدخل الكود

🐦 هل تستمتع بعملي؟ ادعم الرحلة بمتابعتي على X

Twitter Follow

أدوات لباحثي الأمن والمخترقين

أدوات أساسية يجب أن يمتلكها كل باحث أمني ومخترق في مجموعته:

أدوات أساسية لباحثي الأمن والمخترقين

قراءات

بعض الكتب التي يجب أن تقرأها لصقل مهاراتك في الأمن السيبراني، خاصة في الأمن الهجومي:

كتب عن البرمجة والأمن السيبراني موصى بها من باحثي Zero Salarium

المؤلف:

Two Seven One Three

تنزيل الأداة