Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
soc-investigation-powershell-edrfreeze — تحقيق SOC في تنبيه استغلال CVE-2024-49138 الذي يتضمن PowerShell، وتنفيذ EDRFreeze، وسلوك مراوغة الدفاعات في بيئة محاكاة. | Kitploit
أدوات/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)تصعيد الامتيازاتالتهرب من IDS/IPSتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

تحقيق SOC في تنبيه استغلال CVE-2024-49138 الذي يتضمن PowerShell، وتنفيذ EDRFreeze، وسلوك مراوغة الدفاعات في بيئة محاكاة.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

Read on Medium

تحقيق في أداة PowerShell EDRFreeze (دراسة حالة LetsDefend)

يحتوي هذا المستودع على تحقيق موثّق في SOC استنادًا إلى سيناريو LetsDefend يتضمن نشاط PowerShell مشبوهًا وحمولة مستضافة على GitHub وتنفيذ أداة EDRFreeze.

ما يتضمنه هذا المستودع

  • التقرير الكامل: report.md
  • الخط الزمني: timeline.md
  • مؤشرات الاختراق: iocs.md
  • رسم خرائط MITRE ATT&CK: mitre.md
  • لقطات شاشة التحقيق: screenshots

ملخص القضية

حدد التحقيق سلسلة هجوم مدفوعة بـ PowerShell حيث حلّ المضيف اسم github.com، ونزّل EDR-Freeze_1.0.zip، وأنشأ ملفًا مؤقتًا باسم __PSScriptPolicyTest أثناء تقييم سياسة التنفيذ، ونفّذ EDR-Freeze_1.0.exe، ثم استدعى WerFaultSecure.exe.

مخطط الهجوم

سلسلة الهجوم

ملاحظات

تستند دراسة الحالة هذه إلى سيناريو تدريبي من LetsDefend وتُنشر لأغراض عرض الأعمال والتعلّم.

تنزيل الأداة