Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
efiguard-detected — Windowsシステム上でPatchGuardが無効化されているかどうかを確認するために、SetVariableバックドアに問い合わせてEfiGuardのDSEバイパスを検出するユーザーモードツール。 | Kitploit
ツール/GitHubGitHub/sapdragon/efiguard-detected
脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubsapdragon/efiguard-detected

efiguard-detected

Windowsシステム上でPatchGuardが無効化されているかどうかを確認するために、SetVariableバックドアに問い合わせてEfiGuardのDSEバイパスを検出するユーザーモードツール。

リポジトリを見る
1225ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

efiguard-detect

パッチガードがEfiGuardによって無効化されたかどうかを確認する、最も単純な方法。

仕組み

efiguardは実行時にSetVariableのバックドアを残します。ユーザーモードからntoskrnlベースの2バイトを読み取るように要求するだけで、バックドアを呼び出せます。戻り値がMZであれば、バックドアは生きており、efiguardが機能してパッチガードは無効になっています。

制限事項

この方法は、ユーザーがデフォルトのDSEバイパス方式(DSE_DISABLE_SETVARIABLE_HOOK)を選択した場合にのみ機能します。これはデフォルトです。代わりにDSE_DISABLE_AT_BOOTが選択された場合、フックはExitBootServicesで削除され、ユーザーモードから検出する方法はありません。

管理者権限とSeSystemEnvironmentPrivilegeが必要です。

ビルド

root@kitploit:~
cl /EHsc src/main.cpp /link ntdll.lib psapi.lib

ソース

src/main.cpp

ツールをダウンロード