Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EDR-Freeze — EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state. | Kitploit
Tools/GitHubGitHub/twosevenonet/edr-freeze
ExploitationIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

Repository anzeigen
860150vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EDR-Freeze

Dies ist ein Tool, das die Software-Sicherheitslücke von WerFaultSecure ausnutzt, um die Prozesse von EDRs und Antimalware anzuhalten, ohne die BYOVD-Angriffsmethode (Bring Your Own Vulnerable Driver) verwenden zu müssen.

EDR-Freeze arbeitet im Benutzermodus, sodass Sie keine zusätzlichen Treiber installieren müssen. Es kann auf der neuesten Windows-Version ausgeführt werden.

Das Experiment wurde mit der neuesten Windows-Version zum Zeitpunkt der Projekterstellung durchgeführt: Windows 11 24H2

Syntax der Befehlszeile

EDR-Freeze.exe [TargetPID] [SleepTime]

Beispiel: EDR-Freeze.exe 1234 10000

Friert das Ziel für 10000 Millisekunden ein

Links

EDR-Freeze: Ein Tool, das EDRs und Antivirensoftware in einen Koma-Zustand versetzt

Tool zum Ausführen von Prozessen mit PPL ohne Treiber

Demo-Video

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

So verwenden Sie EDR-Freeze effektiv

Anstatt EDR-Freeze mit einer langen Ruhezeit auszuführen, sollten Sie es in ein Skript mit den folgenden Schritten einbinden:

  1. Halten Sie vorübergehend alle Antimalware-/EDR-Prozesse für einen kurzen Zeitraum (1-3 Sekunden) an.
  2. Führen Sie Aufgaben unmittelbar nach dem erfolgreichen Anhalten aus.

Da die GUI in manchen Fällen nicht mehr reagieren kann, sollten Sie die kürzestmögliche Ruhezeit wählen. Achten Sie nur darauf, dass die Skriptausführungen abgeschlossen sind, bevor die Antimalware/EDR fortfährt.

Alternativ ist es am besten, den Code, den Sie ausführen möchten, direkt in den Quellcode von EDR-Freeze einzufügen:

Code einfügen

🐦 Gefällt Ihnen meine Arbeit? Unterstützen Sie die Reise, indem Sie mir auf X folgen

Twitter Follow

Tools für Sicherheitsforscher und Hacker

Unverzichtbare Tools, die jeder Sicherheitsforscher und Hacker in seinem Toolkit haben sollte:

Unverzichtbare Tools für Sicherheitsforscher und Hacker

LESEEMPFEHLUNGEN

Einige Bücher, die Sie lesen sollten, um Ihre Cybersicherheitsfähigkeiten zu schärfen, insbesondere im Bereich Offensive Security:

Bücher über Programmierung und Cybersicherheit, empfohlen von den Forschern von Zero Salarium

Autor:

Two Seven One Three

Tool herunterladen