
EDR-Freeze is a tool that puts a process of EDR, AntiMalware into a coma state.
Esta é uma ferramenta que explora a vulnerabilidade de software do WerFaultSecure para suspender os processos de EDRs e antimalware sem precisar usar o método de ataque BYOVD (Bring Your Own Vulnerable Driver).
O EDR-Freeze opera em modo de usuário, então você não precisa instalar nenhum driver adicional. Ele pode ser executado na versão mais recente do Windows.
O experimento foi conduzido com a versão mais recente do Windows na época da criação do projeto: Windows 11 24H2
EDR-Freeze.exe [TargetPID] [SleepTime]
Exemplo: EDR-Freeze.exe 1234 10000
Congela o alvo por 10000 milissegundos
EDR-Freeze: Uma Ferramenta Que Coloca EDRs E Antivírus Em Estado De Coma
Ferramenta para executar processo com PPL sem driver
Youtube: https://www.youtube.com/watch?v=vFcbE94qD70
Em vez de executar o EDR-Freeze com uma longa duração de suspensão, você deve incorporá-lo a um script com as seguintes etapas:
Como a GUI pode ficar sem resposta em alguns casos, você deve escolher o menor tempo de suspensão possível. Apenas certifique-se de que as execuções do script sejam concluídas antes que o Antimalware/EDR seja retomado.
Alternativamente, é melhor inserir o código que deseja executar diretamente no código-fonte do EDR-Freeze:
Ferramentas essenciais que todo pesquisador de segurança e hacker deve ter em seu kit de ferramentas:
Ferramentas Essenciais Para Pesquisador de Segurança e Hacker
Alguns livros que você deve ler para aprimorar suas habilidades de segurança cibernética, especialmente em segurança ofensiva:
Livros sobre Programação e Segurança Cibernética recomendados pelos Pesquisadores do Zero Salarium