Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpEDRChecker — C#-Tool, das die laufenden Prozesse, geladenen DLLs, installierten Dienste und Treiber auflistet, um das Vorhandensein von AV-, EDR- und Protokollierungsprodukten zu erkennen, einschließlich versteckter EDRs durch Metadatenprüfungen. Entwickelt für Red-Team-Operationen und C2-Integration. | Kitploit
Tools/GitHubGitHub/pwndexter/sharpedrchecker
DefensivwerkzeugeAufklärungInformationsbeschaffungPenetrationstestsRed Teaming
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
75410344vor 6 MonatenVon Kitploit geprüft

Über

C#-Tool, das die laufenden Prozesse, geladenen DLLs, installierten Dienste und Treiber auflistet, um das Vorhandensein von AV-, EDR- und Protokollierungsprodukten zu erkennen, einschließlich versteckter EDRs durch Metadatenprüfungen. Entwickelt für Red-Team-Operationen und C2-Integration.

Teilen

SharpEDRChecker

Pytest

Neue und verbesserte C#-Implementierung von Invoke-EDRChecker. Überprüft laufende Prozesse, Prozessmetadaten, in den aktuellen Prozess geladene DLLs sowie die Metadaten jeder DLL, gemeinsame Installationsverzeichnisse, installierte Dienste sowie die Binärmetadaten jedes Dienstes, installierte Treiber sowie die Metadaten jedes Treibers – alles auf das Vorhandensein bekannter Abwehrprodukte wie AVs, EDRs und Protokollierungstools. Erkennt auch versteckte EDRs anhand ihrer Metadaten-Checks. Weitere Informationen finden Sie in meinem Blog-Beitrag hier.

Diese Binärdatei kann in Ihren C2-Server geladen werden, indem Sie das Modul laden und es dann ausführen. Hinweis: Diese Binärdatei ist jetzt in PoshC2 enthalten, sodass sie nicht manuell hinzugefügt werden muss.

Ich werde die Liste nach Möglichkeit weiter ergänzen und verbessern. Eine vollständige Roadmap finden Sie unten.

Sie finden mich auf Twitter @PwnDexter bei Problemen oder Fragen!

Installation & Kompilierung

Klonen Sie das Repository und öffnen Sie die Lösung in Visual Studio, um das Projekt zu erstellen, oder laden Sie alternativ die neueste Version von hier herunter.

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

Verwendung

Sobald die Binärdatei auf Ihrem Host oder in Ihrem C2 Ihrer Wahl geladen ist, können Sie die folgenden Befehle verwenden:

Führen Sie die Binärdatei gegen den lokalen Host aus und führen Sie Prüfungen basierend auf der Integrität des aktuellen Benutzers durch:

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

Für die Verwendung in PoshC2 verwenden Sie Folgendes:

root@kitploit:~
sharpedrchecker

Roadmap

  • - Weitere EDR-Produkte hinzufügen – endlos
  • - Test über mehrere Windows- und .NET-Versionen hinweg
  • - Fähigkeit zur Abfrage entfernter Hosts hinzufügen
  • - Portierung nach Python für Unix/macOS-Unterstützung

Beispielausgabe

Initialer Start über C2:

Prozesse:

Modulladungen in Ihrem Prozess:

Verzeichnisse:

Dienste:

Treiber:

TLDR-Zusammenfassung:

Tool herunterladen