
EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.
هذه أداة تستغل ثغرة برمجية في WerFaultSecure لتعليق عمليات برامج الحماية من البرمجيات الخبيثة (EDRs) ومضادات البرمجيات الخبيثة دون الحاجة إلى استخدام أسلوب هجوم BYOVD (Bring Your Own Vulnerable Driver).
يعمل EDR-Freeze في وضع المستخدم، لذلك لا تحتاج إلى تثبيت أي برامج تشغيل إضافية. يمكنه العمل على أحدث إصدار من Windows.
أُجريت التجربة على أحدث إصدار من Windows وقت إنشاء المشروع: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
مثال: EDR-Freeze.exe 1234 10000
جمّد الهدف لمدة 10000 مللي ثانية
EDR-Freeze: أداة تضع برامج الحماية ومضادات الفيروسات في حالة غيبوبة
أداة لتشغيل عملية مع PPL بدون برنامج تشغيل
يوتيوب: https://www.youtube.com/watch?v=vFcbE94qD70
بدلاً من تشغيل EDR-Freeze بمدة سكون طويلة، يجب عليك دمجه في سكربت يتضمن الخطوات التالية:
نظرًا لأن الواجهة الرسومية قد تصبح غير مستجيبة في بعض الحالات، يجب عليك اختيار أقصر مدة سكون ممكنة. فقط تأكد من اكتمال عمليات تنفيذ السكربت قبل استئناف برنامج مكافحة البرمجيات الخبيثة/EDR.
بدلاً من ذلك، من الأفضل إدراج الكود الذي تريد تنفيذه مباشرة في الكود المصدري لـ EDR-Freeze:
أدوات أساسية يجب أن يمتلكها كل باحث أمني ومخترق في مجموعته:
أدوات أساسية لباحثي الأمن والمخترقين
بعض الكتب التي يجب أن تقرأها لصقل مهاراتك في الأمن السيبراني، خاصة في الأمن الهجومي:
كتب عن البرمجة والأمن السيبراني موصى بها من باحثي Zero Salarium