Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EDR-Freeze — EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state. | Kitploit
Ferramentas/GitHubGitHub/twosevenonet/edr-freeze
ExploitationIDS/IPS EvasionPost-ExploitationRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.

Ver Repositório
860150há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EDR-Freeze

Esta é uma ferramenta que explora a vulnerabilidade de software do WerFaultSecure para suspender os processos de EDRs e antimalware sem precisar usar o método de ataque BYOVD (Bring Your Own Vulnerable Driver).

O EDR-Freeze opera em modo de usuário, então você não precisa instalar nenhum driver adicional. Ele pode ser executado na versão mais recente do Windows.

O experimento foi conduzido com a versão mais recente do Windows na época da criação do projeto: Windows 11 24H2

Sintaxe da Linha de Comando

EDR-Freeze.exe [TargetPID] [SleepTime]

Exemplo: EDR-Freeze.exe 1234 10000

Congela o alvo por 10000 milissegundos

Links

EDR-Freeze: Uma Ferramenta Que Coloca EDRs E Antivírus Em Estado De Coma

Ferramenta para executar processo com PPL sem driver

Vídeo de Demonstração

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

Como Usar o EDR-Freeze Eficazmente

Em vez de executar o EDR-Freeze com uma longa duração de suspensão, você deve incorporá-lo a um script com as seguintes etapas:

  1. Suspenda temporariamente todos os processos Antimalware/EDR por um curto período (1-3 segundos).
  2. Execute as tarefas imediatamente após uma suspensão bem-sucedida.

Como a GUI pode ficar sem resposta em alguns casos, você deve escolher o menor tempo de suspensão possível. Apenas certifique-se de que as execuções do script sejam concluídas antes que o Antimalware/EDR seja retomado.

Alternativamente, é melhor inserir o código que deseja executar diretamente no código-fonte do EDR-Freeze:

Inserir código

🐦 Gostando do meu trabalho? Apoie a jornada seguindo-me no X

Twitter Follow

Ferramentas Para Pesquisador de Segurança e Hacker

Ferramentas essenciais que todo pesquisador de segurança e hacker deve ter em seu kit de ferramentas:

Ferramentas Essenciais Para Pesquisador de Segurança e Hacker

LEITURA

Alguns livros que você deve ler para aprimorar suas habilidades de segurança cibernética, especialmente em segurança ofensiva:

Livros sobre Programação e Segurança Cibernética recomendados pelos Pesquisadores do Zero Salarium

Autor:

Two Seven One Three

Baixar ferramenta