Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EDRHunt — Scansiona EDR e AV installati su Windows | Kitploit
Strumenti/GitHubGitHub/fourcorelabs/edrhunt
Strumenti DifensiviRicognizioneRaccolta InformazioniRed Teaming
GitHubfourcorelabs/edrhunt

EDRHunt

Scansiona EDR e AV installati su Windows

Vedi RepositorySito web
609808 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EDRHunt

goreleaser

EDRHunt scansiona servizi Windows, driver, processi, registro, WMI per individuare gli EDR installati (Endpoint Detection And Response). Leggi di più su EDRHunt qui.

asciicast

Installazione

  • Binario

    • Scarica l'ultima release dalla sezione delle release. Le release sono compilate per windows/amd64.
  • Go

    • Richiede Go installato sul sistema. Testato su Go1.17+.
    • go install github.com/fourcorelabs/edrhunt/cmd/EDRHunt@master

Utilizzo

  • Trova gli EDR installati
root@kitploit:~
$ .\EDRHunt.exe scan
[EDR]
Detected EDR: Windows Defender
Detected EDR: Kaspersky Security
  • Scansiona tutto
root@kitploit:~
$ .\EDRHunt.exe all
Esecuzione in modalità utente, esegui l'escalation ad amministratore per maggiori dettagli.
Scansione di processi, servizi, driver, wmi e registro...
[PROCESSI]

Nome processo sospetto: MsMpEng.exe
Descrizione: MsMpEng.exe
Didascalia: MsMpEng.exe
Binario:
ID processo: 6764
Processo padre: 1148
Riga di comando del processo:
Metadati del file:
Parola chiave corrispondente: [msmpeng]


Nome processo sospetto: NisSrv.exe
Descrizione: NisSrv.exe
Didascalia: NisSrv.exe
Binario:
ID processo: 9840
Processo padre: 1148
Riga di comando del processo:
Metadati del file:
Parola chiave corrispondente: [nissrv]
...
  • Trova i driver che corrispondono alle parole chiave EDR
root@kitploit:~
    __________  ____     __  ____  ___   ________
   / ____/ __ \/ __ \   / / / / / / / | / /_  __/
  / __/ / / / / /_/ /  / /_/ / / / /  |/ / / /
 / /___/ /_/ / _, _/  / __  / /_/ / /|  / / /
/_____/_____/_/ |_|  /_/ /_/\____/_/ |_/ /_/

FourCore Labs (https://fourcore.vision) | Versione: 1.1

Esecuzione in modalità utente, esegui l'escalation ad amministratore per maggiori dettagli.
[DRIVER]
Modulo driver sospetto: WdFilter.sys
Percorso file driver: c:\windows\system32\drivers\wd\wdfilter.sys
Metadati del file driver:
        ProductName: Microsoft® Windows® Operating System
        OriginalFileName: WdFilter.sys
        InternalFileName: WdFilter
        Company Name: Microsoft Corporation
        FileDescription: Microsoft antimalware file system filter driver
        ProductVersion: 4.18.2109.6
        Commenti:
        LegalCopyright: © Microsoft Corporation. All rights reserved.
        LegalTrademarks:
Parola chiave corrispondente: [antimalware malware]

Modulo driver sospetto: hvsifltr.sys
Percorso file driver: c:\windows\system32\drivers\hvsifltr.sys
Metadati del file driver:
        ProductName: Microsoft® Windows® Operating System
        OriginalFileName: hvsifltr.sys.mui
        InternalFileName: hvsifltr.sys
        Company Name: Microsoft Corporation
        FileDescription: Microsoft Defender Application Guard Filter Driver
        ProductVersion: 10.0.19041.1
        Commenti:
        LegalCopyright: © Microsoft Corporation. All rights reserved.
        LegalTrademarks:
Parola chiave corrispondente: [defender]

Modulo driver sospetto: WdNisDrv.sys
Percorso file driver: c:\windows\system32\drivers\wd\wdnisdrv.sys
Metadati del file driver:
        ProductName: Microsoft® Windows® Operating System
        OriginalFileName: wdnisdrv.sys
        InternalFileName: wdnisdrv.sys
        Company Name: Microsoft Corporation
        FileDescription: Windows Defender Network Stream Filter
        ProductVersion: 4.18.2109.6
        Commenti:
        LegalCopyright: © Microsoft Corporation. All rights reserved.
        LegalTrademarks:
Parola chiave corrispondente: [defender]
...
  • Trova i servizi che corrispondono alle parole chiave EDR
root@kitploit:~
$ .\EDRHunt.exe -s
  • Trova i driver che corrispondono alle parole chiave EDR
root@kitploit:~
$ .\EDRHunt.exe -d
  • Trova le chiavi di registro che corrispondono alle parole chiave EDR
root@kitploit:~
$ .\EDRHunt.exe -r
  • Trova le chiavi del Repository WMI che corrispondono alle parole chiave EDR
root@kitploit:~
$ .\EDRHunt.exe -w

Rilevamenti

Rilevamenti EDR attualmente disponibili

  • Windows Defender
  • Kaspersky Security
  • Symantec Security
  • Crowdstrike Security
  • Mcafee Security
  • Cylance Security
  • Carbon Black
  • SentinelOne
  • FireEye
  • Elastic EDR
  • Qualys EDR
  • Trend Micro EDR
  • ESET EDR
  • Cybereason EDR
  • BitDefender EDR
  • Checkpoint EDR
  • Cynet EDR
  • DeepInstinct EDR
  • Sophos EDR
  • Fortinet EDR
  • MalwareBytes EDR
  • LimaCharlie Agent

Altri verranno aggiunti presto.

Community

Apprezzerei se eseguissi EDRHunt sulle tue distribuzioni e testassi i rilevamenti! Grazie.

Scarica lo strumento