Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EDR-Freeze — Suspendre les processus EDR et antimalware sur Windows en exploitant WerFaultSecure, permettant un contournement temporaire des défenses en mode utilisateur sans nécessiter de pilotes. | Kitploit
Outils/GitHubGitHub/twosevenonet/edr-freeze
ExploitationÉvasion IDS/IPSPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

Suspendre les processus EDR et antimalware sur Windows en exploitant WerFaultSecure, permettant un contournement temporaire des défenses en mode utilisateur sans nécessiter de pilotes.

Voir le dépôt
860150il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EDR-Freeze

Il s'agit d'un outil qui exploite la vulnérabilité logicielle de WerFaultSecure pour suspendre les processus des EDR et des antimalware sans avoir besoin d'utiliser la méthode d'attaque BYOVD (Bring Your Own Vulnerable Driver).

EDR-Freeze fonctionne en mode utilisateur, vous n'avez donc pas besoin d'installer de pilotes supplémentaires. Il peut fonctionner sur la dernière version de Windows.

L'expérience a été réalisée avec la dernière version de Windows au moment de la création du projet : Windows 11 24H2

Syntaxe de la ligne de commande

EDR-Freeze.exe [TargetPID] [SleepTime]

Exemple : EDR-Freeze.exe 1234 10000

Gèle la cible pendant 10000 millisecondes

Liens

EDR-Freeze : un outil qui plonge les EDR et les antivirus dans un état de coma

Outil pour exécuter un processus avec PPL sans pilote

Vidéo de démonstration

Youtube : https://www.youtube.com/watch?v=vFcbE94qD70

Comment utiliser EDR-Freeze efficacement

Au lieu d'exécuter EDR-Freeze avec une longue durée de sommeil, vous devriez l'intégrer dans un script avec les étapes suivantes :

  1. Interrompre temporairement tous les processus Antimalware/EDR pendant une courte période (1 à 3 secondes).
  2. Exécuter les tâches immédiatement après une suspension réussie.

Étant donné que l'interface graphique peut devenir non réactive dans certains cas, vous devriez choisir le temps de sommeil le plus court possible. Assurez-vous simplement que les exécutions du script soient terminées avant que l'Antimalware/EDR ne reprenne.

Alternativement, il est préférable d'insérer le code que vous souhaitez exécuter directement dans le code source d'EDR-Freeze :

Insérer le code

🐦 Vous appréciez mon travail ? Soutenez le voyage en me suivant sur X

Twitter Follow

Outils pour chercheur en sécurité et hacker

Des outils essentiels que tout chercheur en sécurité et hacker devrait avoir dans sa boîte à outils :

Outils essentiels pour chercheur en sécurité et hacker

LECTURES

Quelques livres à lire pour aiguiser vos compétences en cybersécurité, en particulier en sécurité offensive :

Livres sur la programmation et la cybersécurité recommandés par les chercheurs de Zero Salarium

Auteur :

Two Seven One Three

Télécharger l’outil