Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EDR-Redir — يعيد توجيه مجلدات عمل EDR باستخدام Bind Filter (bindflt.sys) لتجاوز كشف نقطة النهاية، أو إفساد خدمات EDR، أو استبدالها بدلائل يتحكم بها المهاجم لعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/twosevenonet/edr-redir
أدوات دفاعيةتصعيد الامتيازاتآليات الاستمراريةالتهرب من IDS/IPSالحركة الجانبيةما بعد الاستغلالالفريق الأحمرمكافحة الروبوتات
GitHubtwosevenonet/edr-redir

EDR-Redir

يعيد توجيه مجلدات عمل EDR باستخدام Bind Filter (bindflt.sys) لتجاوز كشف نقطة النهاية، أو إفساد خدمات EDR، أو استبدالها بدلائل يتحكم بها المهاجم لعمليات الفريق الأحمر.

عرض المستودع
23845منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EDR-Redir

تستخدم أداة EDR-Redir مرشح ربط (مُرشح الربط المصغر bindflt.sys) لإعادة توجيه مجلد العمل الخاص بنظام الكشف والاستجابة للنقاط النهائية (EDR) إلى مجلد يختاره المهاجم. بدلاً من ذلك، يمكنها جعل المجلد يبدو تالفًا لمنع خدمات عمليات EDR من العمل.

بناء جملة سطر الأوامر

EDR-Redir.exe bind <VirtualPath> <BackingPath>

لإنشاء رابط ربط من VirtualPath إلى BackingPath

EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>

وضع قوي لإنشاء رابط ربط من VirtualPath إلى BackingPath. استثناء ExceptionPath

غالبًا ما يكون ExceptionPath هو مسار برنامج مكافحة الفيروسات/EDR. استخدم هذا الوضع عندما تريد إعادة توجيه مجلد مثل Program Files, Program Files (x86),...

EDR-Redir.exe bind <VirtualPath>

لإزالة رابط تم إنشاؤه مسبقًا

روابط

استخدام EDR-Redir لاختراق EDR عبر رابط الربط ومرشح السحابة

EDR-Redir V2: تعمية EDR باستخدام Program Files وهمية

بعض أنظمة EDR/مكافحة الفيروسات التي تم اختبارها بنجاح

  • Microsoft Windows Defender, Elastic Defend, Sophos Intercept X, ESET Premium, CrowdStrike Falcon
  • ...

فيديو توضيحي

يوتيوب EDR-Redir V1: https://www.youtube.com/watch?v=2_tanx7RSUw

يوتيوب EDR-Redir V2: https://youtu.be/PbXPChdWy3E

🐦 هل يعجبك عملي؟ ادعم الرحلة بمتابعتي على X

Twitter Follow

أدوات لباحثي الأمن والمخترقين

أدوات أجهزة أساسية يجب أن يمتلكها كل باحث أمني ومخترق في أدواته:

الأدوات الأساسية لباحثي الأمن والمخترقين

قراءات

بعض الكتب التي يجب قراءتها لصقل مهارات الأمن السيبراني، خاصة في مجال الأمن الهجومي:

كتب عن البرمجة والأمن السيبراني موصى بها من باحثي Zero Salarium

المؤلف:

Two Seven One Three

تنزيل الأداة