Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-edr-bypass — EDR बाईपास संसाधनों का चयनित संग्रह जिसमें PoCs, टूल्स, वर्कशॉप, प्रेजेंटेशन और ब्लॉग शामिल हैं, जो नैतिक हैकिंग और रेड टीम ऑपरेशन्स के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/tkmru/awesome-edr-bypass
रक्षात्मक उपकरणविशेषाधिकार वृद्धिशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनपेलोड डेवलपमेंट
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

EDR बाईपास संसाधनों का चयनित संग्रह जिसमें PoCs, टूल्स, वर्कशॉप, प्रेजेंटेशन और ब्लॉग शामिल हैं, जो नैतिक हैकिंग और रेड टीम ऑपरेशन्स के लिए हैं।

1.6k153368 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

अद्भुत EDR बाईपास Awesome

🛡️ एथिकल हैकिंग के लिए अद्भुत EDR बाईपास संसाधन ⚔️

EDR बाईपास तकनीक केवल हमलावरों के लिए नहीं है। कई मैलवेयर में अब EDR बाईपास क्षमताएँ हैं, यह ज्ञान पेनटेस्टर्स और घटना प्रतिक्रियाकर्ताओं को भी होना चाहिए। इस रिपॉजिटरी का उद्देश्य हमलों को बढ़ाना नहीं है। इसका उपयोग एथिकल हैकिंग के लिए करें।

PoC

  • trickster0/TartarusGate: TartarusGate, EDRs को बाईपास करना
  • am0nsec/HellsGate: Hell's Gate VX तकनीक का मूल C कार्यान्वयन
    • पेपर PDF में EDR बाईपास तकनीकों का एक अच्छा सारांश है।
  • Maldev-Academy/HellHall: अप्रत्यक्ष स्वच्छ सिस्कॉल करना
    • एक तकनीक जिसे HellsGate कहा जाता है, जो मेमोरी में एक मान के माध्यम से सिस्टम कॉल नंबर निर्दिष्ट करती है, इसे NTDLL में उस पते को निर्दिष्ट करके सिस्टम कॉल कॉल करने की तकनीक के साथ संयोजित किया जाता है जहाँ syscall निर्देश लागू किया गया है, बिना syscall निर्देश को कॉल किए।
  • TheD1rkMtr/UnhookingPatch: NT API स्टब को पैच करके और रनटाइम पर SSN और syscall निर्देशों को हल करके EDR हुक को बाईपास करें
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: सरल स्क्रिप्ट के साथ एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) सॉफ़्टवेयर की सटीकता का परीक्षण करें जो विभिन्न ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation पेलोड को निष्पादित करती है
  • zer0condition/mhydeath: AVs / EDRs / XDRs / संरक्षित प्रक्रियाओं को मारने के लिए mhyprotect का दुरुपयोग
    • Crowdstrike Falcon और Microsoft Defender को बलपूर्वक बंद करने का डेमो
  • Mr-Un1k0d3r/RedTeamCCode: रेड टीम C कोड रिपॉजिटरी
  • BYOSI: अपना स्वयं का स्क्रिप्ट इंटरप्रेटर लाकर EDR को बाईपास करें
  • Polydrop: विस्तारित BYOSI हमला, 12 अतिरिक्त भाषाओं का लाभ उठाता है।
  • senzee1984/EDRPrison: EDR एजेंटों को टेलीमेट्री भेजने से रोकने के लिए एक वैध WFP कॉलआउट ड्राइवर का लाभ उठाएं
  • S3cur3Th1sSh1t/Ruy-Lopez: नवनिर्मित प्रक्रिया में DLL को लोड होने से पूरी तरह रोकने के लिए एक नए दृष्टिकोण का प्रमाण-अवधारणा (PoC)
    • यह पोस्ट तकनीक की पृष्ठभूमि और विवरण को कवर करेगी।

उपकरण

  • tanc7/EXOCET-AV-Evasion: EXOCET - AV-एवेडिंग, अज्ञेय, पेलोड डिलीवरी टूल
  • naksyn/Pyramid: EDRs के ब्लाइंड स्पॉट में काम करने में मदद करने वाला उपकरण
  • Yaxser/Backstab: एंटीमैलवेयर संरक्षित प्रक्रियाओं को मारने का उपकरण
  • klezVirus/inceptor: टेम्पलेट-संचालित AV/EDR एवेज़न फ्रेमवर्क
  • georgesotiriadis/Chimera: EDR एवेज़न क्षमताओं के साथ स्वचालित DLL साइडलोडिंग टूल
  • netero1010/EDRSilencer: एक उपकरण जो विंडोज फिल्टरिंग प्लेटफॉर्म (WFP) का उपयोग करके एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) एजेंटों को सर्वर को सुरक्षा ईवेंट रिपोर्ट करने से रोकता है।
  • wavestone-cdt/EDRSandblast
  • myzxcg/RealBlindingEDR: AV/EDR कर्नेल ObRegisterCallbacks, CmRegisterCallback, MiniFilter कॉलबैक, PsSetCreateProcessNotifyRoutine कॉलबैक, PsSetCreateThreadNotifyRoutine कॉलबैक, PsSetLoadImageNotifyRoutine कॉलबैक हटाएं...
  • jthuraisamy/SysWhispers2: यूज़रलैंड API हुक को बाईपास करने के लिए प्रत्यक्ष सिस्टम कॉल जनरेटर
  • klezVirus/SysWhispers3: हेडर/ASM फ़ाइलें जनरेट करें जिनका उपयोग इम्प्लांट प्रत्यक्ष सिस्टम कॉल करने के लिए कर सकते हैं
  • d1rkmtrr/dark-kill: एक यूज़र-मोड कोड और उसका रूटकिट जो प्रोसेस क्रिएशन ब्लॉकिंग कर्नेल कॉलबैक रूटीन रजिस्टरिंग और ZwTerminateProcess की शक्ति का लाभ उठाकर EDR प्रक्रियाओं को स्थायी रूप से मार देगा।
  • thomasxm/BOAZ_beta: बहुस्तरीय AV/EDR एवेज़न फ्रेमवर्क

कार्यशाला

यह EDR बाईपास करने की कार्यशाला से अधिक पेनटेस्टर्स के लिए मैलवेयर विकास कार्यशाला है।

  • chvancooten/maldev-for-dummies: मैलवेयर डेवलपमेंट के बारे में एक कार्यशाला
  • BC-SECURITY/Beginners-Guide-to-Obfuscation
  • chr0n1k/AH2021Workshop: रेड टीमिंग कार्यशाला के लिए मैलवेयर डेवलपमेंट
  • WesleyWong420/RedTeamOps-Havoc-101: कार्यशाला "रेड टीम ऑप्स: हैवॉक 101" के लिए सामग्री

प्रस्तुति

  • Lifting the veil, a look at MDE under the hood - FIRST CONFERENCE 2022
  • Dirty Vanity: कोड इंजेक्शन और EDR बाईपास के लिए एक नया दृष्टिकोण - ब्लैक हैट यूरोप 2022
  • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Modern Defenses.pdf
  • अपना खुद का RAT विकसित करें
  • EDR एवेज़न प्राइमर फॉर रेड टीमर्स - कार्स्टन नोहल और जॉर्ज जिमेनेज - हैक इन द बॉक्स 2022 सिंगापुर
  • EDR Reloaded: Erase Data Remotely - ब्लैक हैट एशिया 2024 | ब्रीफिंग्स शेड्यूल
  • EvilEDR: EDR को एक आक्रामक उपकरण के रूप में पुनर्उपयोग - USENIX सुरक्षा 2025
    • दर्शाता है कि कैसे EDR सिस्टम का उपयोग आक्रामक उपयोग, मनमानी कमांड निष्पादित करने, डेटा निकालने और रक्षाओं को कमजोर करने के लिए किया जा सकता है। आर्टिफैक्ट रिपॉजिटरी Zenodo प्लेटफ़ॉर्म पर होस्ट की गई है और निम्नलिखित स्थायी URL के माध्यम से सार्वजनिक रूप से सुलभ है:https://doi.org/10.5281/zenodo.15116409
  • Hiding Payloads in Plain .text, bypass EDRs which use Shannon entropy for detection - x33fcon 2024
    • इस प्रस्तुति के लिए कोड रिपॉजिटरी
    • इस विषय से संबंधित कुछ ब्लॉग:
      • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
      • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023
      • https://practicalsecurityanalytics.com/file-entropy/
टूल डाउनलोड करें