
कर्नेल-स्तरीय उपकरण जो ड्राइवर-आधारित हुक इंजेक्शन के माध्यम से Sysmon और Windows Event Logging को अक्षम करता है, जिससे Windows सिस्टम पर गुप्त पोस्ट-एक्सप्लॉइटेशन संचालन सक्षम होता है।
यह उपकरण आपको sysmon और विंडोज इवेंट लॉगिंग से बचने की अनुमति देता है, इसके बारे में मेरी ब्लॉग पोस्ट यहाँ पाई जा सकती है।
आप नवीनतम रिलीज़ यहाँ से प्राप्त कर सकते हैं।
एक बार जब आप नवीनतम संस्करण प्राप्त कर लें, तो उपलब्ध कमांड देखने के लिए इसे बिना किसी तर्क के चलाएँ।
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

बहुत-बहुत धन्यवाद: