Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpEDRChecker — Outil C# qui énumère les processus en cours d'exécution, les DLL chargées, les services installés et les pilotes pour détecter la présence de produits AV, EDR et de journalisation, y compris les EDR cachés via des vérifications de métadonnées. Conçu pour les opérations d'équipe rouge et l'intégration C2. | Kitploit
Outils/GitHubGitHub/pwndexter/sharpedrchecker
Outils DéfensifsReconnaissanceCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
75410344il y a 6 moisVérifié par Kitploit

À propos

Outil C# qui énumère les processus en cours d'exécution, les DLL chargées, les services installés et les pilotes pour détecter la présence de produits AV, EDR et de journalisation, y compris les EDR cachés via des vérifications de métadonnées. Conçu pour les opérations d'équipe rouge et l'intégration C2.

Partager

SharpEDRChecker

Pytest

Nouvelle et améliorée implémentation C# de Invoke-EDRChecker. Vérifie les processus en cours d'exécution, les métadonnées des processus, les DLL chargées dans votre processus actuel et les métadonnées de chaque DLL, les répertoires d'installation courants, les services installés et les métadonnées des binaires de chaque service, les pilotes installés et les métadonnées de chaque pilote, le tout pour détecter la présence de produits de défense connus tels que les antivirus, les EDR et les outils de journalisation. Détecte également les EDR cachés grâce à ses vérifications de métadonnées, plus d'informations sont disponibles dans mon article de blog ici.

Ce binaire peut être chargé dans votre serveur C2 en chargeant le module puis en l'exécutant. Remarque : ce binaire est désormais inclus dans PoshC2 donc inutile de l'ajouter manuellement.

Je continuerai à ajouter et à améliorer la liste lorsque le temps le permettra. Une feuille de route complète se trouve ci-dessous.

Retrouvez-moi sur Twitter @PwnDexter pour tout problème ou question !

Installation et compilation

Clonez le dépôt avec git et ouvrez la solution dans Visual Studio, puis compilez le projet, ou bien téléchargez la dernière version ici.

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

Utilisation

Une fois le binaire chargé sur votre hôte ou dans votre C2 de choix, vous pouvez utiliser les commandes suivantes :

Exécutez le binaire sur l'hôte local et effectuez les vérifications basées sur l'intégrité de l'utilisateur actuel :

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

Pour une utilisation dans PoshC2, utilisez la commande suivante :

root@kitploit:~
sharpedrchecker

Feuille de route

  • - Ajouter plus de produits EDR - sans fin
  • - Tester sur davantage de versions de Windows et .NET
  • - Ajouter une capacité d'interrogation à distance
  • - Porter en Python pour le support Unix/macOS

Exemple de sortie

Démarrage initial via C2 :

Processus :

Chargements de modules dans votre processus :

Répertoires :

Services :

Pilotes :

Résumé TLDR :

Télécharger l’outil