Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpEDRChecker — Herramienta en C# que enumera procesos en ejecución, DLLs cargadas, servicios instalados y controladores para detectar la presencia de productos AV, EDR y de registro, incluyendo EDR ocultos mediante comprobaciones de metadatos. Diseñada para operaciones de equipo rojo e integración con C2. | Kitploit
Herramientas/GitHubGitHub/pwndexter/sharpedrchecker
Herramientas DefensivasReconocimientoRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

754103hace 5 mesesRevisado por Kitploit

Herramienta en C# que enumera procesos en ejecución, DLLs cargadas, servicios instalados y controladores para detectar la presencia de productos AV, EDR y de registro, incluyendo EDR ocultos mediante comprobaciones de metadatos. Diseñada para operaciones de equipo rojo e integración con C2.

Compartir

SharpEDRChecker

Pytest

Nueva y mejorada implementación en C# de Invoke-EDRChecker. Comprueba procesos en ejecución, metadatos de procesos, DLLs cargadas en el proceso actual y metadatos de cada DLL, directorios de instalación comunes, servicios instalados y metadatos binarios de cada servicio, controladores instalados y metadatos de cada controlador, todo en busca de la presencia de productos defensivos conocidos como AV, EDR y herramientas de registro. También detecta EDR ocultos mediante sus comprobaciones de metadatos; más información en mi publicación del blog aquí.

Este binario se puede cargar en tu servidor C2 cargando el módulo y luego ejecutándolo. Nota: este binario ahora está incluido en PoshC2, por lo que no es necesario agregarlo manualmente.

Continuaré agregando y mejorando la lista cuando el tiempo lo permita. A continuación se encuentra una hoja de ruta completa.

Encuéntrame en Twitter @PwnDexter para cualquier problema o pregunta.

Instalación y compilación

Clona el repositorio con git y abre la solución en Visual Studio, luego compila el proyecto o alternativamente descarga la última versión desde aquí.

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

Uso

Una vez que el binario se haya cargado en tu host o en tu C2 de elección, puedes usar los siguientes comandos:

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

Para usar en PoshC2, utiliza lo siguiente:

root@kitploit:~
sharpedrchecker

Hoja de ruta

  • - Añadir más productos EDR - interminable
  • - Probar en más versiones de Windows y .NET
  • - Añadir capacidad de consulta a host remoto
  • - Portar a Python para soporte en Unix/MacOS

Ejemplo de salida

Inicio inicial en C2:

Procesos:

Cargas de módulos en tu proceso:

Directorios:

Servicios:

Controladores:

Resumen TLDR:

Descargar herramienta