
Strumento a livello kernel per disabilitare Sysmon e la registrazione degli eventi di Windows tramite iniezione di hook basata su driver, consentendo operazioni furtive post-sfruttamento su sistemi Windows.
Questo strumento ti permette di eludere sysmon e la registrazione degli eventi di Windows, il mio post sul blog può essere trovato qui
Puoi ottenere l'ultima versione qui
Una volta ottenuta l'ultima versione, eseguila senza argomenti per vedere i comandi disponibili
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

Un grande ringraziamento a: