
Ferramenta de nível de kernel para desabilitar o Sysmon e o log de eventos do Windows via injeção de hook baseada em driver, permitindo operações furtivas de pós-exploração em sistemas Windows.
Esta ferramenta permite-lhe evadir o sysmon e o registo de eventos do Windows. O meu artigo no blogue pode ser encontrado aqui
Pode obter a versão mais recente aqui
Assim que tiver a versão mais recente, execute-a sem argumentos para ver os comandos disponíveis
$ gitl.exe

$ gitl.exe load

$ gitl.exe enable

$ gitl.exe disable

$ gitl.exe status

Muitos agradecimentos a: