Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EDR-Freeze — Приостанавливает процессы EDR и антивирусных программ в Windows, эксплуатируя WerFaultSecure, что обеспечивает временный обход защиты в пользовательском режиме без необходимости в драйверах. | Kitploit
Инструменты/GitHubGitHub/twosevenonet/edr-freeze
ЭксплуатацияОбход IDS/IPSПост-эксплуатацияRed Teaming
GitHubtwosevenonet/edr-freeze

EDR-Freeze

Приостанавливает процессы EDR и антивирусных программ в Windows, эксплуатируя WerFaultSecure, что обеспечивает временный обход защиты в пользовательском режиме без необходимости в драйверах.

Репозиторий
8601502 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EDR-Freeze

Это инструмент, который использует уязвимость программного обеспечения WerFaultSecure для приостановки процессов EDR и антивирусных программ без необходимости применения метода атаки BYOVD (Bring Your Own Vulnerable Driver).

EDR-Freeze работает в пользовательском режиме, поэтому вам не нужно устанавливать дополнительные драйверы. Он может работать на последней версии Windows.

Эксперимент проводился с последней версией Windows на момент создания проекта: Windows 11 24H2

Синтаксис командной строки

EDR-Freeze.exe [TargetPID] [SleepTime]

Пример: EDR-Freeze.exe 1234 10000

Заморозить цель на 10000 миллисекунд

Ссылки

EDR-Freeze: инструмент, который вводит EDR и антивирусы в состояние комы

Инструмент для запуска процесса с PPL без драйвера

Демо-видео

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

Как эффективно использовать EDR-Freeze

Вместо того чтобы запускать EDR-Freeze с большой длительностью сна, вам следует встроить его в скрипт, выполнив следующие шаги:

  1. Временно приостановите все процессы Antimalware/EDR на короткий период (1–3 секунды).
  2. Сразу же после успешной приостановки выполняйте задачи.

Поскольку в некоторых случаях графический интерфейс может перестать отвечать, вам следует выбирать максимально короткое время сна. Просто убедитесь, что выполнение скрипта завершается до того, как Antimalware/EDR возобновит работу.

В качестве альтернативы лучше всего вставить код, который вы хотите выполнить, непосредственно в исходный код EDR-Freeze:

Вставить код

🐦 Нравится моя работа? Поддержите мой путь, подписавшись на меня в X

Twitter Follow

Инструменты для исследователя безопасности и хакера

Основные инструменты, которые должны быть в арсенале каждого исследователя безопасности и хакера:

Необходимые инструменты для исследователя безопасности и хакера

ЧТЕНИЕ

Несколько книг, которые стоит прочитать, чтобы отточить свои навыки в области кибербезопасности, особенно в наступательной безопасности:

Книги по программированию и кибербезопасности, рекомендованные исследователями Zero Salarium

Автор:

Two Seven One Three

Скачать инструмент