Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EDR-Freeze — EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state. | Kitploit
Strumenti/GitHubGitHub/twosevenonet/edr-freeze
ExploitationIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

Vedi Repository
8601503 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EDR-Freeze

Questo è uno strumento che sfrutta la vulnerabilità software di WerFaultSecure per sospendere i processi di EDR e antimalware senza dover utilizzare il metodo di attacco BYOVD (Bring Your Own Vulnerable Driver).

EDR-Freeze opera in modalità utente, quindi non è necessario installare driver aggiuntivi. Può funzionare sull'ultima versione di Windows.

L'esperimento è stato condotto con l'ultima versione di Windows al momento della creazione del progetto: Windows 11 24H2

Sintassi della riga di comando

EDR-Freeze.exe [TargetPID] [SleepTime]

Esempio: EDR-Freeze.exe 1234 10000

Congela il target per 10000 millisecondi

Link

EDR-Freeze: uno strumento che mette EDR e antivirus in stato di coma

Strumento per eseguire processi con PPL senza driver

Video Dimostrativo

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

Come usare EDR-Freeze in modo efficace

Anziché eseguire EDR-Freeze con una lunga durata di sospensione, dovresti integrarlo in uno script con i seguenti passaggi:

  1. Sospendi temporaneamente tutti i processi Antimalware/EDR per un breve periodo (1-3 secondi).
  2. Esegui le attività immediatamente dopo una sospensione riuscita.

Poiché la GUI potrebbe diventare non reattiva in alcuni casi, dovresti scegliere il tempo di sospensione più breve possibile. Assicurati solo che le esecuzioni dello script siano completate prima che Antimalware/EDR riprenda.

In alternativa, è meglio inserire il codice che vuoi eseguire direttamente nel codice sorgente di EDR-Freeze:

Inserisci codice

🐦 Ti piace il mio lavoro? Supporta il viaggio seguendomi su X

Twitter Follow

Strumenti per Ricercatori di Sicurezza e Hacker

Strumenti essenziali che ogni ricercatore di sicurezza e hacker dovrebbe avere nel proprio kit:

Strumenti essenziali per ricercatori di sicurezza e hacker

LETTURE

Alcuni libri che dovresti leggere per affinare le tue competenze di cybersecurity, soprattutto nella sicurezza offensiva:

Libri su Programmazione e Cybersecurity consigliati dai Ricercatori di Zero Salarium

Autore:

Two Seven One Three

Scarica lo strumento