Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
efiguard-detected — Outil en mode utilisateur qui détecte le contournement de DSE d'EfiGuard en interrogeant la backdoor SetVariable pour vérifier si PatchGuard est désactivé sur les systèmes Windows. | Kitploit
Outils/GitHubGitHub/sapdragon/efiguard-detected
Analyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubsapdragon/efiguard-detected

efiguard-detected

Outil en mode utilisateur qui détecte le contournement de DSE d'EfiGuard en interrogeant la backdoor SetVariable pour vérifier si PatchGuard est désactivé sur les systèmes Windows.

Voir le dépôt
122il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

efiguard-detect

le moyen le plus bête possible pour vérifier si EfiGuard a tué votre patchguard ou non.

comment ça marche

efiguard laisse une porte dérobée SetVariable au moment de l'exécution - nous la sollicitons simplement depuis l'espace utilisateur pour demander la lecture de 2 octets à la base de ntoskrnl. si nous obtenons MZ en retour - la porte dérobée est vivante, efiguard a fait son travail, pg est mort.

limitations

ne fonctionne que si l'utilisateur a choisi la méthode de contournement DSE par défaut (DSE_DISABLE_SETVARIABLE_HOOK) — qui est la valeur par défaut. si DSE_DISABLE_AT_BOOT a été choisi à la place, le hook est supprimé au moment de ExitBootServices et il n'y a rien à détecter depuis l'espace utilisateur.

nécessite admin + SeSystemEnvironmentPrivilege.

build

root@kitploit:~
cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

source

src/main.cpp

Télécharger l’outil