
EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.
Questo è uno strumento che sfrutta la vulnerabilità software di WerFaultSecure per sospendere i processi di EDR e antimalware senza dover utilizzare il metodo di attacco BYOVD (Bring Your Own Vulnerable Driver).
EDR-Freeze opera in modalità utente, quindi non è necessario installare driver aggiuntivi. Può funzionare sull'ultima versione di Windows.
L'esperimento è stato condotto con l'ultima versione di Windows al momento della creazione del progetto: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
Esempio: EDR-Freeze.exe 1234 10000
Congela il target per 10000 millisecondi
EDR-Freeze: uno strumento che mette EDR e antivirus in stato di coma
Strumento per eseguire processi con PPL senza driver
Youtube: https://www.youtube.com/watch?v=vFcbE94qD70
Anziché eseguire EDR-Freeze con una lunga durata di sospensione, dovresti integrarlo in uno script con i seguenti passaggi:
Poiché la GUI potrebbe diventare non reattiva in alcuni casi, dovresti scegliere il tempo di sospensione più breve possibile. Assicurati solo che le esecuzioni dello script siano completate prima che Antimalware/EDR riprenda.
In alternativa, è meglio inserire il codice che vuoi eseguire direttamente nel codice sorgente di EDR-Freeze:
Strumenti essenziali che ogni ricercatore di sicurezza e hacker dovrebbe avere nel proprio kit:
Strumenti essenziali per ricercatori di sicurezza e hacker
Alcuni libri che dovresti leggere per affinare le tue competenze di cybersecurity, soprattutto nella sicurezza offensiva:
Libri su Programmazione e Cybersecurity consigliati dai Ricercatori di Zero Salarium