Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
soc-investigation-powershell-edrfreeze — Расследование SOC по предупреждению об эксплуатации CVE-2024-49138 с участием PowerShell, выполнения EDRFreeze и поведения по обходу защиты в смоделированной среде. | Kitploit
Инструменты/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Повышение привилегийОбход IDS/IPSАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Лаборатории и Практика
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

Расследование SOC по предупреждению об эксплуатации CVE-2024-49138 с участием PowerShell, выполнения EDRFreeze и поведения по обходу защиты в смоделированной среде.

Репозиторий
146 месяцев назадЕщё не проверено
Поделиться

Read on Medium

Расследование PowerShell EDRFreeze (Кейс LetsDefend)

Этот репозиторий содержит документированное расследование SOC на основе сценария LetsDefend, связанного с подозрительной активностью PowerShell, полезной нагрузкой, размещённой на GitHub, и выполнением инструмента EDRFreeze.

Что включает этот репозиторий

  • Полный отчёт: report.md
  • Хронология событий: timeline.md
  • Индикаторы компрометации: iocs.md
  • Карта MITRE ATT&CK: mitre.md
  • Скриншоты расследования: screenshots

Краткое описание случая

В ходе расследования была выявлена цепочка атак на основе PowerShell, в ходе которой узел разрешил github.com, загрузил , создал временный файл во время оценки политики выполнения, выполнил , а затем запустил .

EDR-Freeze_1.0.zip
__PSScriptPolicyTest
EDR-Freeze_1.0.exe
WerFaultSecure.exe

Диаграмма атаки

Цепочка атаки

Примечания

Этот кейс основан на учебном сценарии LetsDefend и опубликован для портфолио и в учебных целях.

Скачать инструмент