
Sysmon 및 Windows 이벤트 로깅을 드라이버 기반 후크 인젝션을 통해 비활성화하여 Windows 시스템에서 은밀한 사후 침투 작업을 가능하게 하는 커널 수준 도구.
이 도구를 사용하면 Sysmon 및 Windows 이벤트 로깅을 우회할 수 있습니다. 이에 대한 제 블로그 게시물은 여기에서 찾을 수 있습니다.
최신 릴리스를 여기에서 다운로드할 수 있습니다.
최신 버전을 다운로드한 후 인수 없이 실행하면 사용 가능한 명령어를 확인할 수 있습니다.
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

다음 분들께 큰 감사를 드립니다: