
Tool auf Kernel-Ebene zum Deaktivieren von Sysmon und Windows Event Logging durch treiberbasierte Hook-Injektion, was verschleierte Post-Exploitation-Operationen auf Windows-Systemen ermöglicht.
Dieses Tool ermöglicht es dir, Sysmon und die Windows-Ereignisprotokollierung zu umgehen. Meinen Blogbeitrag dazu findest du hier
Du kannst die neueste Version hier herunterladen.
Sobald du die neueste Version hast, führe sie ohne Argumente aus, um die verfügbaren Befehle zu sehen.
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

Großer Dank an: