
EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.
Dies ist ein Tool, das die Software-Sicherheitslücke von WerFaultSecure ausnutzt, um die Prozesse von EDRs und Antimalware anzuhalten, ohne die BYOVD-Angriffsmethode (Bring Your Own Vulnerable Driver) verwenden zu müssen.
EDR-Freeze arbeitet im Benutzermodus, sodass Sie keine zusätzlichen Treiber installieren müssen. Es kann auf der neuesten Windows-Version ausgeführt werden.
Das Experiment wurde mit der neuesten Windows-Version zum Zeitpunkt der Projekterstellung durchgeführt: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
Beispiel: EDR-Freeze.exe 1234 10000
Friert das Ziel für 10000 Millisekunden ein
EDR-Freeze: Ein Tool, das EDRs und Antivirensoftware in einen Koma-Zustand versetzt
Tool zum Ausführen von Prozessen mit PPL ohne Treiber
Youtube: https://www.youtube.com/watch?v=vFcbE94qD70
Anstatt EDR-Freeze mit einer langen Ruhezeit auszuführen, sollten Sie es in ein Skript mit den folgenden Schritten einbinden:
Da die GUI in manchen Fällen nicht mehr reagieren kann, sollten Sie die kürzestmögliche Ruhezeit wählen. Achten Sie nur darauf, dass die Skriptausführungen abgeschlossen sind, bevor die Antimalware/EDR fortfährt.
Alternativ ist es am besten, den Code, den Sie ausführen möchten, direkt in den Quellcode von EDR-Freeze einzufügen:
Unverzichtbare Tools, die jeder Sicherheitsforscher und Hacker in seinem Toolkit haben sollte:
Unverzichtbare Tools für Sicherheitsforscher und Hacker
Einige Bücher, die Sie lesen sollten, um Ihre Cybersicherheitsfähigkeiten zu schärfen, insbesondere im Bereich Offensive Security:
Bücher über Programmierung und Cybersicherheit, empfohlen von den Forschern von Zero Salarium