Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-edr-bypass — Kuratierte Sammlung von EDR-Bypass-Ressourcen, einschließlich PoCs, Tools, Workshops, Präsentationen und Blogs für ethisches Hacken und Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/tkmru/awesome-edr-bypass
DefensivwerkzeugePrivilege EscalationExploitationMalware-AnalysePenetrationstestsLernen & BildungRed TeamingKuratierte RessourcenPayload-Entwicklung
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

Kuratierte Sammlung von EDR-Bypass-Ressourcen, einschließlich PoCs, Tools, Workshops, Präsentationen und Blogs für ethisches Hacken und Red-Team-Operationen.

1.6k15336vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Großartige EDR-Umgehung Awesome

🛡️ Großartige EDR-Umgehungs-Ressourcen für ethisches Hacking ⚔️

EDR-Umgehungstechnologie ist nicht nur für Angreifer gedacht. Viele Schadsoftware verfügt heute über Fähigkeiten zur EDR-Umgehung, ein Wissen, das auch Pentester und Incident-Responder kennen sollten. Dieses Repository ist nicht dazu gedacht, Angriffe zu eskalieren. Verwenden Sie es für ethisches Hacking.

PoC

  • trickster0/TartarusGate: TartarusGate, EDRs umgehen
  • am0nsec/HellsGate: Original-C-Implementierung der Hell's Gate VX-Technik
    • Das Paper-PDF enthält eine schöne Zusammenfassung der EDR-Umgehungstechniken.
  • Maldev-Academy/HellHall: Durchführung indirekter sauberer Syscalls
    • Eine Technik namens HellsGate, die eine Systemaufrufnummer über einen Wert im Speicher angibt, kombiniert mit einer Technik, um einen Systemaufruf durch Angabe einer Adresse in NTDLL, an der die Syscall-Anweisung implementiert ist, aufzurufen, ohne die Syscall-Anweisung selbst aufzurufen.
  • TheD1rkMtr/UnhookingPatch: EDR-Hooks umgehen durch Patchen des NT-API-Stubs und Auflösen von SSNs und Syscall-Anweisungen zur Laufzeit
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: Testen der Genauigkeit von Endpoint Detection and Response (EDR)-Software mit einfachem Skript, das verschiedene ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation-Payloads ausführt
  • zer0condition/mhydeath: Missbrauch von mhyprotect zum Töten von AVs / EDRs / XDRs / Geschützten Prozessen.
    • Demo zum erzwungenen Beenden von Crowdstrike Falcon and Microsoft Defender
  • Mr-Un1k0d3r/RedTeamCCode: Red-Team-C-Code-Repo
  • BYOSI: EDR umgehen durch Mitbringen eines eigenen Skript-Interpreters
  • Polydrop: Erweiterter BYOSI-Angriff, nutzt 12 zusätzliche Sprachen.
  • senzee1984/EDRPrison: Nutzung eines legitimen WFP-Callout-Treibers, um zu verhindern, dass EDR-Agenten Telemetrie senden
  • S3cur3Th1sSh1t/Ruy-Lopez: Proof-of-Concept (PoC) für einen neuen Ansatz, um das Laden von DLLs in einen neu erstellten Prozess vollständig zu verhindern
    • Dieser Beitrag behandelt den Hintergrund und die Beschreibung der Technik.

Tool

  • tanc7/EXOCET-AV-Evasion: EXOCET – AV-umgehendes, nicht erkennbares Payload-Zustellungstool
  • naksyn/Pyramid: Ein Tool, um in den blinden Flecken von EDRs zu operieren
  • Yaxser/Backstab: Ein Tool zum Töten von durch Antimalware geschützten Prozessen
  • klezVirus/inceptor: Vorlagenbasiertes AV/EDR-Umgehungsframework
  • georgesotiriadis/Chimera: Automatisiertes DLL-Sideloading-Tool mit EDR-Umgehungsfähigkeiten
  • netero1010/EDRSilencer: Ein Tool, das die Windows-Filterplattform (WFP) verwendet, um Endpoint Detection and Response (EDR)-Agenten daran zu hindern, Sicherheitsereignisse an den Server zu melden.
  • wavestone-cdt/EDRSandblast
  • myzxcg/RealBlindingEDR: Entfernen von AV/EDR-Kernel-ObRegisterCallbacks、CmRegisterCallback、MiniFilter-Callback、PsSetCreateProcessNotifyRoutine-Callback、PsSetCreateThreadNotifyRoutine-Callback、PsSetLoadImageNotifyRoutine-Callback...
  • jthuraisamy/SysWhispers2: Generator für direkte Systemaufrufe zur Umgehung von Userland-API-Hooks
  • klezVirus/SysWhispers3: Generiert Header/ASM-Dateien, die Implants für direkte Systemaufrufe verwenden können
  • d1rkmtrr/dark-kill: Ein User-Mode-Code und sein Rootkit, das EDR-Prozesse dauerhaft tötet, indem es die Kraft der Registrierung von Process-Creation-Blocking-Kernel-Callback-Routinen und ZwTerminateProcess nutzt.
  • thomasxm/BOAZ_beta: Mehrschichtiges AV/EDR-Umgehungsframework

Workshop

Eher ein Workshop zur Malware-Entwicklung für Pentester als ein Workshop zur EDR-Umgehung.

  • chvancooten/maldev-for-dummies: Ein Workshop über Malware-Entwicklung
  • BC-SECURITY/Beginners-Guide-to-Obfuscation
  • chr0n1k/AH2021Workshop: Workshop zur Malware-Entwicklung für Red Teaming
  • WesleyWong420/RedTeamOps-Havoc-101: Materialien für den Workshop "Red Team Ops: Havoc 101"

Presentation

  • Lifting the Veil, ein Blick unter die Haube von MDE – FIRST CONFERENCE 2022
  • Dirty Vanity: Ein neuer Ansatz für Code Injection & EDR-Umgehung – Black Hat Europe 2022
  • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Modern Defenses.pdf
  • Entwickle deinen eigenen Rat
  • EDR-Umgehungs-Primer für Red Teamer – Karsten Nohl & Jorge Gimenez – Hack in the Box 2022 Singapur
  • EDR Reloaded: Daten aus der Ferne löschen – Black Hat Asia 2024
  • EvilEDR: EDR als offensives Tool umfunktionieren – USENIX Security 2025
    • Zeigt, wie EDR-Systeme für offensive Zwecke eingesetzt werden können, um beliebige Befehle auszuführen, Daten zu exfiltrieren und Verteidigungsmaßnahmen zu beeinträchtigen. Das Artefakt-Repository wird auf der Zenodo-Plattform gehostet und ist über die folgende permanente URL öffentlich zugänglich:https://doi.org/10.5281/zenodo.15116409
  • Verstecken von Payloads im Klartext .text, Umgehung von EDRs, die Shannon-Entropie zur Erkennung verwenden – x33fcon 2024
    • Code-Repository für diese Präsentation
    • einige Blogs zu diesem Thema:
      • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
      • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023
      • https://practicalsecurityanalytics.com/file-entropy/
Tool herunterladen