Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pwndexter/sharpedrchecker
防御工具侦察信息收集渗透测试红队
GitHubpwndexter/sharpedrchecker

SharpEDRChecker

C#工具,用于枚举正在运行的进程、已加载的DLL、已安装的服务和驱动程序,以检测AV、EDR和日志记录产品的存在,包括通过元数据检查发现隐藏的EDR。专为红队作战和C2集成设计。

查看仓库
754103446个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpEDRChecker

Pytest

全新改进的 C# 实现版 Invoke-EDRChecker。检测运行中的进程、进程元数据、当前进程中加载的 DLL 及其元数据、常见安装目录、已安装的服务及其二进制元数据、已安装的驱动程序及其驱动元数据,所有这些都用于发现已知的防御产品,如杀毒软件、EDR 和日志记录工具。还能通过元数据检查捕获隐藏的 EDR,更多信息请参阅我的博客文章此处。

该二进制文件可以通过加载模块然后运行的方式载入你的 C2 服务器。注意:该二进制文件现已包含在 PoshC2 中,因此无需手动添加。

我会在时间允许时继续添加和完善列表。完整路线图见下文。

如有任何问题或疑问,可在 Twitter @PwnDexter 上找到我!

安装与编译

克隆仓库到本地,在 Visual Studio 中打开解决方案,然后构建项目,或从此处下载最新版本。

root@kitploit:~
git clone https://github.com/PwnDexter/SharpEDRChecker.git

使用方法

将二进制文件加载到主机或你选择的 C2 中后,可以使用以下命令:

针对本地主机运行二进制文件,并基于当前用户完整性执行检查:

root@kitploit:~
.\SharpEDRChecker.exe
run-exe SharpEDRChecker.Program SharpEDRChecker

在 PoshC2 中使用时,请执行以下命令:

root@kitploit:~
sharpedrchecker

路线图

  • - 添加更多 EDR 产品(永无止境)
  • - 在更多 Windows 和 .NET 版本中测试
  • - 增加远程主机查询功能
  • - 移植到 Python 以支持 Unix/macOS

示例输出

通过 C2 启动初始输出:

进程:

你进程中的模块加载:

目录:

服务:

驱动程序:

快速总结:

下载工具