Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Invoke-EDRChecker — Script PowerShell que enumera processos em execução, DLLs carregadas, serviços, registro e drivers para detectar a presença de ferramentas AV, EDR e de registro para reconhecimento de red team. | Kitploit
Ferramentas/GitHubGitHub/pwndexter/invoke-edrchecker
Ferramentas DefensivasReconhecimentoColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

Script PowerShell que enumera processos em execução, DLLs carregadas, serviços, registro e drivers para detectar a presença de ferramentas AV, EDR e de registro para reconhecimento de red team.

Ver Repositório
28051há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Invoke-EDRChecker

O script irá verificar processos em execução, metadados de processos, DLLs carregadas no seu processo atual e os metadados de cada DLL, diretórios de instalação comuns, serviços instalados, o registro e drivers em execução para a presença de produtos defensivos conhecidos, como AVs, EDRs e ferramentas de logging.

Este script pode ser carregado no seu servidor C2, por exemplo no PoshC2: coloque o script no diretório de módulos, carregue o módulo e execute-o. Nota: este script agora está incluído no PoshC2, portanto não é necessário adicioná-lo manualmente.

O script também tem capacidade de realizar verificações contra alvos remotos se você tiver privilégios para tal; essas verificações são atualmente limitadas, no entanto, à verificação de processos, diretórios de instalação comuns e serviços instalados.

Continuarei a adicionar e melhorar a lista quando o tempo permitir. Um roteiro completo pode ser encontrado abaixo.

A versão em C# desta ferramenta é muito melhor que a versão em PowerShell e pode ser encontrada aqui:

https://github.com/PwnDexter/SharpEDRChecker

Encontre-me no twitter @PwnDexter para qualquer problema ou pergunta!

Instalação

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

Uso

Depois que o script for carregado no seu host ou C2 de escolha, você pode usar os seguintes comandos:

Executar o script contra o host local e realizar verificações com base na integridade do usuário atual:

root@kitploit:~
Invoke-EDRChecker

Executar o script e forçar verificações de registro (para uso quando não estiver executando como administrador):

root@kitploit:~
Invoke-EDRChecker -Force

Executar o script contra um host remoto; isso testa a conectividade e tenta resolver o nome do host antes de executar:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

Para ignorar as pré-verificações para hosts remotos, use a flag -Ignore para ignorar as verificações de conectividade:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

Exemplo de Saída - Nota: Estas capturas de tela precisam ser atualizadas e isso só foi testado no Windows 10, mais testes por vir.

Se processos e drivers estão ocultos e ainda assim encontrados:

Se executando como não-administrador para mostrar a diferença de visibilidade:

Usando EDR-Checker com PoshC2:

Roteiro

  • - Adicionar mais produtos EDR - nunca acaba
  • - Refinar função beta para verificação de registro
    • - Adicionar verificação forçada de registro se não estiver executando como admin
  • - Testar em mais versões do Windows e .NET
  • - Portar para c# -
  • - Limpar a saída
  • - Obter DLLs atualmente carregadas no seu processo atual
    • - Obter metadados das DLLs atualmente carregadas
  • - Adicionar capacidade de consulta a hosts remotos
    • - Adicionar verificações de conectividade e DNS antes de realizar verificações EDR
    • - Adicionar verificações de privilégio remoto antes de realizar verificações EDR
  • - Adicionar verificações de serviços instalados
  • - Portar para python para suporte unix/macos
Baixar ferramenta