Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Invoke-EDRChecker — PowerShell-Skript, das laufende Prozesse, geladene DLLs, Dienste, Registry und Treiber auflistet, um das Vorhandensein von AV-, EDR- und Logging-Tools für die Aufklärung des Red Teams zu erkennen. | Kitploit
Tools/GitHubGitHub/pwndexter/invoke-edrchecker
DefensivwerkzeugeAufklärungInformationsbeschaffungPenetrationstestsRed Teaming
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

PowerShell-Skript, das laufende Prozesse, geladene DLLs, Dienste, Registry und Treiber auflistet, um das Vorhandensein von AV-, EDR- und Logging-Tools für die Aufklärung des Red Teams zu erkennen.

Repository anzeigen
28051vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Invoke-EDRChecker

Das Skript überprüft laufende Prozesse, Prozessmetadaten, in den aktuellen Prozess geladene DLLs sowie die Metadaten jeder DLL, gängige Installationsverzeichnisse, installierte Dienste, die Registry und laufende Treiber auf das Vorhandensein bekannter Schutzprodukte wie AVs, EDRs und Logging-Tools.

Dieses Skript kann auch in Ihren C2-Server geladen werden, z. B. in PoshC2 – legen Sie das Skript in Ihr Module-Verzeichnis, laden Sie das Modul und führen Sie es aus. Hinweis: Dieses Skript ist jetzt in PoshC2 enthalten, sodass kein manuelles Hinzufügen erforderlich ist.

Das Skript kann auch Überprüfungen gegen entfernte Ziele durchführen, sofern Sie die entsprechenden Berechtigungen besitzen. Diese Überprüfungen sind derzeit jedoch auf Prozessprüfungen, gängige Installationsverzeichnisse und installierte Dienste beschränkt.

Ich werde die Liste nach und nach erweitern und verbessern, wenn es die Zeit erlaubt. Eine vollständige Roadmap finden Sie unten.

Die C#-Version dieses Tools ist wesentlich besser als die PowerShell-Version und ist hier zu finden:

https://github.com/PwnDexter/SharpEDRChecker

Finde mich auf Twitter @PwnDexter bei Fragen oder Problemen!

Installation

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

Verwendung

Sobald das Skript auf Ihrem Host oder Ihrem bevorzugten C2 geladen wurde, können Sie die folgenden Befehle verwenden:

Führen Sie das Skript gegen den lokalen Host aus und führen Sie Prüfungen basierend auf der aktuellen Benutzerintegrität durch:

root@kitploit:~
Invoke-EDRChecker

Führen Sie das Skript aus und erzwingen Sie Registry-Prüfungen (für den Fall, dass Sie nicht als Admin laufen):

root@kitploit:~
Invoke-EDRChecker -Force

Führen Sie das Skript gegen einen entfernten Host aus – es testet die Konnektivität und versucht, den Hostnamen aufzulösen, bevor es ausgeführt wird:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

Um die Vorprüfungen für entfernte Hosts zu umgehen, verwenden Sie das Flag -Ignore, um Konnektivitätsprüfungen zu überspringen:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

Beispielausgabe – Hinweis: Diese Screenshots müssen aktualisiert werden, und dies wurde nur unter Windows 10 getestet. Weitere Tests folgen.

Wenn Prozesse und Treiber versteckt sind und trotzdem gefunden werden:

Wenn Sie als Nicht-Admin ausgeführt werden, um den Unterschied in der Sichtbarkeit zu zeigen:

Verwendung von EDR-Checker mit PoshC2:

Roadmap

  • – Weitere EDR-Produkte hinzufügen – nie endend
  • – Beta-Funktion für Registry-Prüfung verfeinern
    • – Erzwungene Registry-Prüfung hinzufügen, wenn nicht als Admin ausgeführt
  • – Unter weiteren Windows- und .NET-Versionen testen
  • – Portierung nach C# –
  • – Ausgabe bereinigen
  • – Derzeit geladene DLLs im aktuellen Prozess abrufen
    • – DLL-Metadaten der derzeit geladenen DLLs abrufen
  • – Abfragefähigkeit für entfernte Hosts hinzufügen
    • – Konnektivitäts- und DNS-Prüfungen vor der Durchführung von EDR-Prüfungen hinzufügen
    • – Remote-Berechtigungsprüfungen vor der Durchführung von EDR-Prüfungen hinzufügen
  • – Prüfungen installierter Dienste hinzufügen
  • – Portierung nach Python für Unix/macOS-Unterstützung
Tool herunterladen