
Outil de niveau noyau pour désactiver Sysmon et la journalisation des événements Windows via l'injection de hooks basée sur un pilote, permettant des opérations furtives de post-exploitation sur les systèmes Windows.
Cet outil vous permet d'échapper à Sysmon et à la journalisation des événements Windows. Mon article de blog à ce sujet est disponible ici
Vous pouvez télécharger la dernière version ici
Une fois que vous avez la dernière version, exécutez-la sans argument pour voir les commandes disponibles.
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

Un grand merci à :