
Herramienta a nivel de kernel para deshabilitar Sysmon y el registro de eventos de Windows mediante inyección de hooks basada en controladores, permitiendo operaciones sigilosas de post-explotación en sistemas Windows.
Esta herramienta te permite evadir sysmon y el registro de eventos de Windows. Mi artículo de blog al respecto se puede encontrar aquí.
Puedes obtener la última versión aquí
Una vez que tengas la última versión, ejecútala sin argumentos para ver los comandos disponibles
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

Un enorme agradecimiento a: