Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EDR-Freeze — EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state. | Kitploit
Herramientas/GitHubGitHub/twosevenonet/edr-freeze
ExploitationIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

Ver Repositorio
860150hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EDR-Freeze

Esta es una herramienta que explota la vulnerabilidad de software de WerFaultSecure para suspender los procesos de EDRs y antimalware sin necesidad de utilizar el método de ataque BYOVD (Bring Your Own Vulnerable Driver).

EDR-Freeze opera en modo usuario, por lo que no necesitas instalar ningún controlador adicional. Puede ejecutarse en la última versión de Windows.

El experimento se llevó a cabo con la última versión de Windows en el momento de la creación del proyecto: Windows 11 24H2

Sintaxis de línea de comandos

EDR-Freeze.exe [TargetPID] [SleepTime]

Ejemplo: EDR-Freeze.exe 1234 10000

Congela el objetivo durante 10000 milisegundos

Enlaces

EDR-Freeze: A Tool That Puts EDRs And Antivirus Into A Coma State

Tool to run process with PPL without driver

Vídeo de demostración

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

Cómo usar EDR-Freeze de manera efectiva

En lugar de ejecutar EDR-Freeze con una duración de suspensión larga, deberías incorporarlo en un script con los siguientes pasos:

  1. Detén temporalmente todos los procesos Antimalware/EDR durante un período corto (1-3 segundos).
  2. Ejecuta las tareas inmediatamente después de una suspensión exitosa.

Dado que la interfaz gráfica puede volverse no responsiva en algunos casos, deberías elegir el tiempo de suspensión más corto posible. Solo asegúrate de que las ejecuciones del script se completen antes de que el Antimalware/EDR se reanude.

Alternativamente, es mejor insertar el código que deseas ejecutar directamente en el código fuente de EDR-Freeze:

Insert code

🐦 ¿Disfrutas de mi trabajo? Apoya el viaje siguiéndome en X

Twitter Follow

Herramientas para Investigadores de Seguridad y Hackers

Herramientas esenciales que todo investigador de seguridad y hacker debería tener en su kit de herramientas:

Essential Tools For Security Researcher and Hacker

LECTURA

Algunos libros que deberías leer para agudizar tus habilidades de ciberseguridad, especialmente en seguridad ofensiva:

Books on Programming and Cybersecurity recommended by Zero Salarium Researchers

Autor:

Two Seven One Three

Descargar herramienta