Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
efiguard-detected — Herramienta en modo usuario que detecta la evasión de DSE de EfiGuard consultando la puerta trasera de SetVariable para verificar si PatchGuard está deshabilitado en sistemas Windows. | Kitploit
Herramientas/GitHubGitHub/sapdragon/efiguard-detected
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubsapdragon/efiguard-detected

efiguard-detected

Herramienta en modo usuario que detecta la evasión de DSE de EfiGuard consultando la puerta trasera de SetVariable para verificar si PatchGuard está deshabilitado en sistemas Windows.

Ver Repositorio
122hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

efiguard-detect

la forma más simple de comprobar si EfiGuard mató tu patchguard o no.

cómo funciona

efiguard deja un backdoor SetVariable en tiempo de ejecución - simplemente lo tocamos desde modo usuario pidiendo leer 2 bytes en la base de ntoskrnl. si obtenemos MZ - el backdoor está vivo, efiguard hizo su trabajo, pg está muerto.

limitaciones

  • solo funciona si el usuario eligió el método de omisión de DSE predeterminado (DSE_DISABLE_SETVARIABLE_HOOK) — que es el predeterminado. si se eligió DSE_DISABLE_AT_BOOT en su lugar, el hook se elimina en ExitBootServices y no hay nada que detectar desde modo usuario.

  • requiere administrador + SeSystemEnvironmentPrivilege.

compilación

root@kitploit:~
cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

fuente

src/main.cpp

Descargar herramienta