Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpEDRChecker — C# 도구로, 실행 중인 프로세스, 로드된 DLL, 설치된 서비스 및 드라이버를 열거하여 AV, EDR 및 로깅 제품의 존재를 탐지하며, 메타데이터 검사를 통해 숨겨진 EDR도 탐지합니다. 레드 팀 운영 및 C2 통합을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/pwndexter/sharpedrchecker
Defensive ToolsReconnaissanceInformation GatheringPenetration TestingRed Teaming
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

C# 도구로, 실행 중인 프로세스, 로드된 DLL, 설치된 서비스 및 드라이버를 열거하여 AV, EDR 및 로깅 제품의 존재를 탐지하며, 메타데이터 검사를 통해 숨겨진 EDR도 탐지합니다. 레드 팀 운영 및 C2 통합을 위해 설계되었습니다.

저장소 보기
754103446개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharpEDRChecker

Pytest

새롭고 개선된 C# 구현체인 Invoke-EDRChecker입니다. 실행 중인 프로세스, 프로세스 메타데이터, 현재 프로세스에 로드된 DLL과 각 DLL의 메타데이터, 일반적인 설치 디렉터리, 설치된 서비스와 각 서비스 바이너리 메타데이터, 설치된 드라이버와 각 드라이버 메타데이터를 검사하여 알려진 방어 제품(예: AV, EDR, 로깅 도구)의 존재를 확인합니다. 메타데이터 검사를 통해 숨겨진 EDR도 탐지할 수 있으며, 자세한 내용은 제 블로그 게시물 여기에서 확인할 수 있습니다.

이 바이너리는 모듈을 로드한 후 C2 서버에 로드하여 실행할 수 있습니다. 참고: 이 바이너리는 이제 PoshC2에 포함되어 있으므로 수동으로 추가할 필요가 없습니다.

시간이 허락하는 대로 목록을 계속 추가하고 개선할 예정입니다. 전체 로드맵은 아래에서 확인할 수 있습니다.

문제나 질문이 있으면 Twitter @PwnDexter로 연락 주세요!

설치 및 컴파일

저장소를 Git 클론하고 Visual Studio에서 솔루션을 연 다음 프로젝트를 빌드하거나, 여기에서 최신 릴리스를 다운로드하세요.

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

사용법

바이너리를 호스트나 선택한 C2에 로드한 후 다음 명령을 사용할 수 있습니다:

로컬 호스트에 대해 바이너리를 실행하고 현재 사용자 권한에 따라 검사를 수행합니다:

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

PoshC2에서 사용하려면 다음을 사용하세요:

root@kitploit:~
sharpedrchecker

로드맵

  • - 더 많은 EDR 제품 추가 - 끝없는 작업
  • - 더 다양한 Windows 및 .NET 버전에서 테스트
  • - 원격 호스트 조회 기능 추가
  • - Unix/macOS 지원을 위한 Python 포팅

예제 출력

C2를 통한 초기 시작:

프로세스:

프로세스 내 모듈 로드:

디렉터리:

서비스:

드라이버:

TLDR 요약:

도구 다운로드