Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Invoke-EDRChecker — Script PowerShell qui énumère les processus en cours d'exécution, les DLL chargées, les services, le registre et les pilotes pour détecter la présence d'outils AV, EDR et de journalisation pour la reconnaissance red team. | Kitploit
Outils/GitHubGitHub/pwndexter/invoke-edrchecker
Outils DéfensifsReconnaissanceCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

Script PowerShell qui énumère les processus en cours d'exécution, les DLL chargées, les services, le registre et les pilotes pour détecter la présence d'outils AV, EDR et de journalisation pour la reconnaissance red team.

Voir le dépôt
28051il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Invoke-EDRChecker

Le script vérifiera les processus en cours, leurs métadonnées, les DLL chargées dans votre processus actuel ainsi que les métadonnées de chaque DLL, les répertoires d'installation courants, les services installés, le registre et les pilotes en cours d'exécution pour détecter la présence de produits défensifs connus tels que les AV, les EDR et les outils de journalisation.

Ce script peut également être chargé dans votre serveur C2, par exemple dans PoshC2. Placez le script dans votre répertoire de modules, chargez le module puis exécutez-le. Remarque : ce script est désormais inclus dans PoshC2, il n'est donc pas nécessaire de l'ajouter manuellement.

Le script a également la capacité d'effectuer des vérifications sur des cibles distantes si vous disposez des privilèges nécessaires. Cependant, ces vérifications sont actuellement limitées à l'inspection des processus, aux répertoires d'installation courants et aux services installés.

Je continuerai à ajouter et à améliorer la liste dès que le temps me le permettra. Une feuille de route complète se trouve ci-dessous.

La version C# de cet outil est bien améliorée par rapport à la version PowerShell et se trouve ici :

https://github.com/PwnDexter/SharpEDRChecker

Retrouvez-moi sur Twitter @PwnDexter pour tout problème ou question !

Installation

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

Utilisation

Une fois le script chargé sur votre hôte ou C2 de votre choix, vous pouvez utiliser les commandes suivantes :

Exécutez le script sur l'hôte local et effectuez des vérifications basées sur l'intégrité de l'utilisateur actuel :

root@kitploit:~
Invoke-EDRChecker

Exécutez le script et forcez les vérifications du registre (à utiliser lorsque vous n'êtes pas administrateur) :

root@kitploit:~
Invoke-EDRChecker -Force

Exécutez le script sur un hôte distant ; il teste la connectivité et tente de résoudre le nom d'hôte avant de s'exécuter :

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

Pour ignorer les pré-vérifications sur les hôtes distants, utilisez le drapeau -Ignore pour contourner les tests de connectivité

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

Exemple de sortie - Remarque : ces captures d'écran doivent être mises à jour et cela n'a été testé que sur Windows 10, d'autres tests à venir.

Si les processus et les pilotes sont cachés et toujours trouvés :

Si exécuté en tant que non-administrateur pour montrer la différence de visibilité :

Utilisation d'EDR-Checker avec PoshC2 :

Feuille de route

  • - Ajouter plus de produits EDR - sans fin
  • - Affiner la fonction bêta de vérification du registre
    • - Ajouter une vérification forcée du registre si non administrateur
  • - Tester sur plus de versions Windows et .NET
  • - Portage vers C# - <lien vers le dépôt>
  • - Nettoyer la sortie
  • - Obtenir les DLL actuellement chargées dans votre processus actuel
    • - Obtenir les métadonnées des DLL actuellement chargées
  • - Ajouter la capacité d'interroger des hôtes distants
    • - Ajouter des vérifications de connectivité et DNS avant d'effectuer les vérifications EDR
    • - Ajouter des vérifications de privilèges distants avant d'effectuer les vérifications EDR
  • - Ajouter des vérifications des services installés
  • - Portage vers Python pour le support Unix/macOS
Télécharger l’outil