
EDR-Freeze एक ऐसा टूल है जो EDR, AntiMalware की प्रक्रिया को कोमा अवस्था में डाल देता है।
यह एक उपकरण है जो BYOVD (Bring Your Own Vulnerable Driver) हमले की विधि का उपयोग करने की आवश्यकता के बिना EDR और एंटीमैलवेयर की प्रक्रियाओं को निलंबित करने के लिए WerFaultSecure की सॉफ़्टवेयर भेद्यता का शोषण करता है।
EDR-Freeze यूज़र मोड में काम करता है, इसलिए आपको कोई अतिरिक्त ड्राइवर स्थापित करने की आवश्यकता नहीं है। यह Windows के नवीनतम संस्करण पर चल सकता है।
यह प्रयोग परियोजना निर्माण के समय Windows के नवीनतम संस्करण के साथ किया गया था: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
उदाहरण: EDR-Freeze.exe 1234 10000
लक्ष्य को 10000 मिलीसेकंड के लिए फ्रीज़ करें
EDR-Freeze: एक उपकरण जो EDR और एंटीवायरस को कोमा अवस्था में डाल देता है
बिना ड्राइवर के PPL के साथ प्रक्रिया चलाने का उपकरण
Youtube: https://www.youtube.com/watch?v=vFcbE94qD70
लंबी स्लीप अवधि के साथ EDR-Freeze चलाने के बजाय, आपको इसे निम्नलिखित चरणों के साथ एक स्क्रिप्ट में शामिल करना चाहिए:
चूंकि कुछ मामलों में GUI अनुत्तरदायी हो सकता है, आपको सबसे कम संभव स्लीप समय चुनना चाहिए। बस यह सुनिश्चित करें कि एंटीमैलवेयर/EDR के पुनः सक्रिय होने से पहले स्क्रिप्ट निष्पादन पूरा हो जाए।
वैकल्पिक रूप से, जिस कोड को आप निष्पादित करना चाहते हैं उसे सीधे EDR-Freeze के स्रोत कोड में डालना सबसे अच्छा है:

आवश्यक उपकरण जो हर सुरक्षा शोधकर्ता और हैकर के टूलकिट में होने चाहिए:
अपने साइबर सुरक्षा कौशल को निखारने के लिए, विशेष रूप से आक्रामक सुरक्षा में, आपको कुछ पुस्तकें पढ़नी चाहिए: