Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BadExclusionsNWBO — BadExclusionsNWBO は、BadExclusions から進化し、AV/EDR 上でフォルダのカスタムまたは未文書の除外を特定するためのツールです。 | Kitploit
ツール/GitHubGitHub/iamagarre/badexclusionsnwbo
防御ツール脆弱性分析情報収集ペネトレーションテストレッドチーミング
GitHubiamagarre/badexclusionsnwbo

BadExclusionsNWBO

BadExclusionsNWBO は、BadExclusions から進化し、AV/EDR 上でフォルダのカスタムまたは未文書の除外を特定するためのツールです。

リポジトリを見る
76122年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BadExclusions 改良版 Opsec向上

BadExclusionsNWBOは、BadExclusionsから進化し、AV/EDR上のフォルダのカスタムまたは未文書化除外を特定します。

仕組み

BadExclusionsNWBOは、指定されたパス内のすべてのフォルダとサブフォルダでHook_Checker.exeをコピーして実行します。Hook_Checker.exeはBadExclusionsNWBO.exeと同じフォルダに置く必要があります。

Hook_Checker.exeはEDRフックの数を返します。フックの数が7以下の場合、そのフォルダは除外対象であることを意味し、それ以外の場合は除外されていません。

元のアイデア?

BadExclusionsのリリース以来、同じ結果をノイズをあまり発生させずに達成する方法を考えていました。解決策は別のツールから得られました: https://github.com/asaurusrex/Probatorum-EDR-Userland-Hook-Checker

Probatorum-EDR-Userland-Hook-Checkerをダウンロードし、通常のフォルダ内と特定の種類の除外が設定されたフォルダで実行すると、大きな違いに気付くでしょう。詳細はProbatorumリポジトリにあります。

必要条件

各ベンダーは異なる方法で除外を適用します。フォルダ除外のリストを取得するには、特定の種類の除外を作成する必要があります。すべての除外タイプやベンダーがフォルダを除外する際にフックを削除するわけではありません。

BadExclusionsNWBOを実行するユーザーは、Hook_Checkerファイルを書き込んで結果を取得するために、除外フォルダに対する書き込み権限が必要です。

EDRデモ

https://github.com/iamagarre/BadExclusionsNWBO/assets/89855208/46982975-f4a5-4894-b78d-8d6ed9b1c8c4

ツールをダウンロード