Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-edr-bypass — PoCs、ツール、ワークショップ、プレゼンテーション、ブログなどを含む、EDRバイパスリソースの厳選コレクション。倫理的ハッキングおよびレッドチーム運用向け。 | Kitploit
ツール/GitHubGitHub/tkmru/awesome-edr-bypass
防御ツール特権昇格エクスプロイトマルウェア分析ペネトレーションテスト学習と教育レッドチーミング厳選リソースペイロード開発
GitHubtkmru/awesome-edr-bypass

awesome-edr-bypass

PoCs、ツール、ワークショップ、プレゼンテーション、ブログなどを含む、EDRバイパスリソースの厳選コレクション。倫理的ハッキングおよびレッドチーム運用向け。

1.6k1536ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Awesome EDR Bypass Awesome

🛡️ 倫理的なハッキングのための Awesome EDR バイパスリソース ⚔️

EDR バイパス技術は攻撃者だけのものではありません。多くのマルウェアが EDR バイパス機能を備えており、ペネトレーションテスターやインシデントレスポンダーもその知識を理解しておくべきです。このリポジトリは攻撃のエスカレーションを目的としたものではありません。倫理的なハッキングに使用してください。

PoC

  • trickster0/TartarusGate: TartarusGate、EDRバイパス
  • am0nsec/HellsGate: Hell's Gate VX テクニックのオリジナル C 実装
    • 論文 PDF には EDR バイパス技術の優れた要約があります。
  • Maldev-Academy/HellHall: 間接的なクリーンシステムコールの実行
    • メモリ内の値を介してシステムコール番号を指定する HellsGate と呼ばれる技法と、syscall 命令を呼び出さずに NTDLL 内で syscall 命令が実装されているアドレスを指定してシステムコールを呼び出す技法を組み合わせたもの。
  • TheD1rkMtr/UnhookingPatch: NT API スタブにパッチを適用し、ランタイムに SSN と syscall 命令を解決して EDR フックをバイパスする
  • RedTeamOperations/Journey-to-McAfee
  • op7ic/EDR-Testing-Script: シンプルなスクリプトで様々な ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation ペイロードを実行し、エンドポイント検出・対応 (EDR) ソフトウェアの精度をテスト
  • zer0condition/mhydeath: mhyprotect を悪用して AV/EDR/XDR/プロテクトプロセスを強制終了
    • Crowdstrike Falcon および Microsoft Defender を強制終了するデモ
  • Mr-Un1k0d3r/RedTeamCCode: Red Team C コードリポジトリ
  • BYOSI: 独自のスクリプトインタプリタを持ち込んで EDR をバイパス
  • Polydrop: 拡張版 BYOSI 攻撃、さらに12の言語を活用
  • senzee1984/EDRPrison: 正規の WFP コールアウトドライバを悪用して EDR エージェントのテレメトリ送信を阻止
  • S3cur3Th1sSh1t/Ruy-Lopez: 新しく生成されたプロセスへの DLL の読み込みを完全に防止する新しいアプローチの Proof-of-Concept (PoC)
    • こちらの投稿で背景と技法の説明をカバーしています。

ツール

  • tanc7/EXOCET-AV-Evasion: EXOCET - 検知を回避し、検出不可能なペイロード配信ツール
  • naksyn/Pyramid: EDR の盲点を突くためのツール
  • Yaxser/Backstab: アンチマルウェア保護プロセスを強制終了するツール
  • klezVirus/inceptor: テンプレート駆動の AV/EDR 回避フレームワーク
  • georgesotiriadis/Chimera: EDR 回避機能を備えた自動 DLL サイドローディングツール
  • netero1010/EDRSilencer: Windows フィルタリングプラットフォーム (WFP) を使用して EDR エージェントがサーバーにセキュリティイベントを報告するのをブロックするツール
  • wavestone-cdt/EDRSandblast
  • myzxcg/RealBlindingEDR: AV/EDR カーネルコールバック(ObRegisterCallbacks、CmRegisterCallback、MiniFilter Callback、PsSetCreateProcessNotifyRoutine Callback、PsSetCreateThreadNotifyRoutine Callback、PsSetLoadImageNotifyRoutine Callback など)を除去
  • jthuraisamy/SysWhispers2: ユーザーランド API フックをバイパスするための直接システムコール生成器
  • klezVirus/SysWhispers3: インプラントが直接システムコールを行えるようにするヘッダー/ASM ファイルを生成
  • d1rkmtrr/dark-kill: Process Creation Blocking Kernel Callback Routine の登録と ZwTerminateProcess の力を活用して EDR プロセスを永続的に強制終了するユーザーモードコードとそのルートキット
  • thomasxm/BOAZ_beta: 多層 AV/EDR 回避フレームワーク

ワークショップ

EDR をバイパスするワークショップというよりも、ペネトレーションテスター向けのマルウェア開発ワークショップです。

  • chvancooten/maldev-for-dummies: マルウェア開発に関するワークショップ
  • BC-SECURITY/Beginners-Guide-to-Obfuscation
  • chr0n1k/AH2021Workshop: レッドチーム向けマルウェア開発ワークショップ
  • WesleyWong420/RedTeamOps-Havoc-101: ワークショップ「Red Team Ops: Havoc 101」の教材

プレゼンテーション

  • ベールを剥ぐ:MDE の内部を覗く - FIRST CONFERENCE 2022
  • Dirty Vanity: コードインジェクションと EDR バイパスの新しいアプローチ - Black Hat Europe 2022
  • talks/Diego Capriotti - DEFCON30 Adversary Village - Python vs Modern Defenses.pdf
  • 独自の RAT を開発する
  • レッドチーム向け EDR 回避入門 - Karsten Nohl & Jorge Gimenez - Hack in the Box 2022 シンガポール
  • EDR Reloaded: データのリモート消去 - Black Hat Asia 2024 | ブリーフィングスケジュール
  • EvilEDR: EDR を攻撃ツールとして再利用する - USENIX Security 2025
    • EDR システムを攻撃目的で使用し、任意のコマンド実行、データ窃取、防御妨害を行う方法を示しています。成果物リポジトリは Zenodo プラットフォームでホストされており、以下の恒久的な URL から公開アクセス可能です:https://doi.org/10.5281/zenodo.15116409
  • ペイロードを Plain .text に隠蔽し、Shannon エントロピーを使用して検出する EDR をバイパス - x33fcon 2024
    • このプレゼンテーションのコードリポジトリ
    • 関連ブログ記事:
      • https://redsiege.com/blog/2023/04/evading-crowdstrike-falcon-using-entropy/
      • https://redops.at/en/blog/meterpreter-vs-modern-edrs-in-2023
      • https://practicalsecurityanalytics.com/file-entropy/

ブログ

  • Living-Off-the-Blindspot - EDR の盲点を突く | Naksyn’s blog
    • Python でハードワークするタイプの人です。PEP 578 – Python Runtime Audit Hooks を使用。
  • CrowdStrike Falcon EDR のプロセスダンプ(lsass.exe など)に対する保護をバイパス | bilal al-qurneh | Medium
    • フォレンジックツールを使用して検出されずにメモリをダンプできるという話。攻撃ツールではない正当な目的のツールが検出されずに攻撃に利用される例。
  • CrowdStrike Falcon と MDE をバイパス
  • 最新の EDR は完璧ではない、一般的な攻撃を検出できない - The Record from Recorded Future News
    • An Empirical Assessment of Endpoint Security Systems Against Advanced Persistent Threats Attack Vectors に関するコメント
  • EDR バイパス手法の物語 | S3cur3Th1sSh1t
  • Blindside: ハードウェアブレークポイントを使った EDR 回避の新技術 | Cymulate
  • EDR への攻撃 - パート 1
  • EDR への攻撃 - パート 2
  • EDR のダークサイド:EDR を攻撃ツールとして再利用する | SafeBreach
    • The Dark Side of EDR: Repurpose EDR as an Offensive Tool - Black Hat Asia 2024 と同じ内容と思われます。
    • Palo Alto Networks の Cortex XDR に焦点を当て、EDR がいかにしてステルスでユニークな永続マルウェアに変貌したかのケーススタディを提示。
  • サイレント脅威:レッドチームツール EDRSilencer がエンドポイントセキュリティソリューションを妨害 | Trend Micro (US)
    • Windows フィルタリングプラットフォーム (WFP) を活用
  • 独自のインストーラを持ち込む:エージェントバージョン変更の中断による EDR バイパス

BYOVD

  • EDR バイパステストで恐喝犯のツールキットが明らかに
  • 脆弱なドライバは忘れろ - 管理者権限があれば十分 — Elastic Security Labs
  • 独自のバックドアを持ち込む:脆弱なドライバがどのようにハッカーを侵入させるか - VMware セキュリティブログ - VMware
  • 戻ってくる:攻撃者は Terminator ツールとその亜種を悪用し続ける – Sophos News
  • Retrosigned ドライバとシステム時刻操作による EDR バイパス
    • Retrosigned Drivers は、過去に侵害された期限切れのクロスサイニング証明書によって署名された悪意のあるカーネルドライバを読み込むために、ターゲットシステムのシステムクロックを変更することで、以前の手法を拡張します。
  • ThanniKudam/TopazTerminator: 単なる EDR キラー
    • PoC

サンドボックス / コンテナ

  • Land で生活する?では、自分だけの島を持ち込んでみては?UNC1945 の概要 | Mandiant | Google Cloud Blog
  • Bring Your Own Container: コンテナが EDR バイパスの鍵を握る時 - Speaker Deck
  • サンドボックスをハックする:消えるアーティファクトの真実 | JSAC 2025

macOS

  • macOS と Linux の EDR 内部 | Outflank Security Blog
  • macOS でのインメモリ実行:新旧の手法 | Meta Red Team X

書籍

  • Evading EDR | No Starch Press

その他の Awesome シリーズ

  • MrEmpy/Awesome-AV-EDR-XDR-Bypass: AV/EDR/XDR バイパスの素晴らしいヒント
ツールをダウンロード
  • EDR インストーラをローカルで実行することで EDR プロセスを停止。
  • Meterpreter vs 最新 EDR - RedOps
  • Windows での EDR の盲目化 | synzack
    • Windows カーネルコールバック、EDR の仕組み、EDR の可視性を除去する手法の詳細な説明
  • EDR サイレンサーを沈黙させる | Huntress
    • ファイアウォールと WFP ルールを使用して EDR を盲目化攻撃から保護する防御側の視点