Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
efiguard-detected — Benutzermodustool, das die DSE-Umgehung von EfiGuard erkennt, indem es die SetVariable-Hintertür abfragt, um zu überprüfen, ob PatchGuard auf Windows-Systemen deaktiviert ist. | Kitploit
Tools/GitHubGitHub/sapdragon/efiguard-detected
SchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubsapdragon/efiguard-detected

efiguard-detected

Benutzermodustool, das die DSE-Umgehung von EfiGuard erkennt, indem es die SetVariable-Hintertür abfragt, um zu überprüfen, ob PatchGuard auf Windows-Systemen deaktiviert ist.

Repository anzeigen
122vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

efiguard-detect

die dümmste mögliche Methode, um zu überprüfen, ob EfiGuard Ihren PatchGuard getötet hat oder nicht.

Funktionsweise

efiguard hinterlässt zur Laufzeit eine SetVariable-Hintertür – wir stupsen sie einfach aus dem Benutzermodus an und bitten sie, 2 Bytes an der ntoskrnl-Basis zu lesen. Wenn wir MZ zurückbekommen, ist die Hintertür aktiv, efiguard hat seine Arbeit getan, pg ist tot.

Einschränkungen

  • funktioniert nur, wenn der Benutzer die standardmäßige DSE-Umgehungsmethode (DSE_DISABLE_SETVARIABLE_HOOK) gewählt hat – was die Standardeinstellung ist.
  • Wenn stattdessen DSE_DISABLE_AT_BOOT gewählt wurde, wird der Hook bei ExitBootServices entfernt und es gibt nichts aus dem Benutzermodus zu erkennen.
  • Erfordert Administratorrechte + SeSystemEnvironmentPrivilege.

Build

root@kitploit:~
cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

Quelle

src/main.cpp

Tool herunterladen