
EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.
Esta es una herramienta que explota la vulnerabilidad de software de WerFaultSecure para suspender los procesos de EDRs y antimalware sin necesidad de utilizar el método de ataque BYOVD (Bring Your Own Vulnerable Driver).
EDR-Freeze opera en modo usuario, por lo que no necesitas instalar ningún controlador adicional. Puede ejecutarse en la última versión de Windows.
El experimento se llevó a cabo con la última versión de Windows en el momento de la creación del proyecto: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
Ejemplo: EDR-Freeze.exe 1234 10000
Congela el objetivo durante 10000 milisegundos
EDR-Freeze: A Tool That Puts EDRs And Antivirus Into A Coma State
Tool to run process with PPL without driver
Youtube: https://www.youtube.com/watch?v=vFcbE94qD70
En lugar de ejecutar EDR-Freeze con una duración de suspensión larga, deberías incorporarlo en un script con los siguientes pasos:
Dado que la interfaz gráfica puede volverse no responsiva en algunos casos, deberías elegir el tiempo de suspensión más corto posible. Solo asegúrate de que las ejecuciones del script se completen antes de que el Antimalware/EDR se reanude.
Alternativamente, es mejor insertar el código que deseas ejecutar directamente en el código fuente de EDR-Freeze:
Herramientas esenciales que todo investigador de seguridad y hacker debería tener en su kit de herramientas:
Essential Tools For Security Researcher and Hacker
Algunos libros que deberías leer para agudizar tus habilidades de ciberseguridad, especialmente en seguridad ofensiva:
Books on Programming and Cybersecurity recommended by Zero Salarium Researchers