Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EDRHunt — Windows에서 설치된 EDR 및 AV를 스캔합니다 | Kitploit
도구/GitHubGitHub/fourcorelabs/edrhunt
Defensive ToolsReconnaissanceInformation GatheringRed Teaming
GitHubfourcorelabs/edrhunt

EDRHunt

Windows에서 설치된 EDR 및 AV를 스캔합니다

저장소 보기웹사이트
609808개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EDRHunt

goreleaser

EDRHunt는 설치된 EDR(Endpoint Detection And Response)을 감지하기 위해 Windows 서비스, 드라이버, 프로세스, 레지스트리, WMI를 검색합니다. EDRHunt에 대한 자세한 내용은 여기에서 확인하세요.

asciicast

설치

  • 바이너리

    • 최신 릴리스를 릴리스 섹션에서 다운로드하세요. 릴리스는 windows/amd64용으로 빌드됩니다.
  • Go

    • 시스템에 Go가 설치되어 있어야 합니다. Go1.17+에서 테스트되었습니다.
    • go install github.com/fourcorelabs/edrhunt/cmd/EDRHunt@master

사용법

  • 설치된 EDR 찾기
root@kitploit:~
$ .\EDRHunt.exe scan
[EDR]
감지된 EDR: Windows Defender
감지된 EDR: Kaspersky Security
  • 모든 항목 검사
root@kitploit:~
$ .\EDRHunt.exe all
사용자 모드에서 실행 중입니다. 자세한 내용을 보려면 관리자 권한으로 상승하세요.
프로세스, 서비스, 드라이버, WMI, 레지스트리를 검사 중...
[프로세스]

의심스러운 프로세스 이름: MsMpEng.exe
설명: MsMpEng.exe
캡션: MsMpEng.exe
바이너리:
프로세스 ID: 6764
부모 프로세스: 1148
프로세스 명령줄:
파일 메타데이터:
일치 키워드: [msmpeng]


의심스러운 프로세스 이름: NisSrv.exe
설명: NisSrv.exe
캡션: NisSrv.exe
바이너리:
프로세스 ID: 9840
부모 프로세스: 1148
프로세스 명령줄:
파일 메타데이터:
일치 키워드: [nissrv]
...
  • EDR 키워드와 일치하는 드라이버 찾기
root@kitploit:~
    __________  ____     __  ____  ___   ________
   / ____/ __ \/ __ \   / / / / / / / | / /_  __/
  / __/ / / / / /_/ /  / /_/ / / / /  |/ / / /
 / /___/ /_/ / _, _/  / __  / /_/ / /|  / / /
/_____/_____/_/ |_|  /_/ /_/\____/_/ |_/ /_/

FourCore Labs (https://fourcore.vision) | 버전: 1.1

사용자 모드에서 실행 중입니다. 자세한 내용을 보려면 관리자 권한으로 상승하세요.
[드라이버]
의심스러운 드라이버 모듈: WdFilter.sys
드라이버 파일 경로: c:\windows\system32\drivers\wd\wdfilter.sys
드라이버 파일 메타데이터:
        제품명: Microsoft® Windows® Operating System
        원본 파일 이름: WdFilter.sys
        내부 파일 이름: WdFilter
        회사 이름: Microsoft Corporation
        파일 설명: Microsoft antimalware file system filter driver
        제품 버전: 4.18.2109.6
        설명:
        법적 저작권: © Microsoft Corporation. All rights reserved.
        법적 상표:
일치 키워드: [antimalware malware]

의심스러운 드라이버 모듈: hvsifltr.sys
드라이버 파일 경로: c:\windows\system32\drivers\hvsifltr.sys
드라이버 파일 메타데이터:
        제품명: Microsoft® Windows® Operating System
        원본 파일 이름: hvsifltr.sys.mui
        내부 파일 이름: hvsifltr.sys
        회사 이름: Microsoft Corporation
        파일 설명: Microsoft Defender Application Guard Filter Driver
        제품 버전: 10.0.19041.1
        설명:
        법적 저작권: © Microsoft Corporation. All rights reserved.
        법적 상표:
일치 키워드: [defender]

의심스러운 드라이버 모듈: WdNisDrv.sys
드라이버 파일 경로: c:\windows\system32\drivers\wd\wdnisdrv.sys
드라이버 파일 메타데이터:
        제품명: Microsoft® Windows® Operating System
        원본 파일 이름: wdnisdrv.sys
        내부 파일 이름: wdnisdrv.sys
        회사 이름: Microsoft Corporation
        파일 설명: Windows Defender Network Stream Filter
        제품 버전: 4.18.2109.6
        설명:
        법적 저작권: © Microsoft Corporation. All rights reserved.
        법적 상표:
일치 키워드: [defender]
...
  • EDR 키워드와 일치하는 서비스 찾기
root@kitploit:~
$ .\EDRHunt.exe -s
  • EDR 키워드와 일치하는 드라이버 찾기
root@kitploit:~
$ .\EDRHunt.exe -d
  • EDR 키워드와 일치하는 레지스트리 키 찾기
root@kitploit:~
$ .\EDRHunt.exe -r
  • EDR 키워드와 일치하는 WMI 리포지토리 키 찾기
root@kitploit:~
$ .\EDRHunt.exe -w

감지 목록

현재 사용 가능한 EDR 감지 항목

  • Windows Defender
  • Kaspersky Security
  • Symantec Security
  • Crowdstrike Security
  • Mcafee Security
  • Cylance Security
  • Carbon Black
  • SentinelOne
  • FireEye
  • Elastic EDR
  • Qualys EDR
  • Trend Micro EDR
  • ESET EDR
  • Cybereason EDR
  • BitDefender EDR
  • Checkpoint EDR
  • Cynet EDR
  • DeepInstinct EDR
  • Sophos EDR
  • Fortinet EDR
  • MalwareBytes EDR
  • LimaCharlie Agent

더 많은 항목이 곧 추가될 예정입니다.

커뮤니티

자신의 배포 환경에서 EDRHunt를 실행하고 감지 기능을 테스트해 주시면 감사하겠습니다! 감사합니다.

도구 다운로드