Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EDR-Freeze — 通过利用 WerFaultSecure 挂起 Windows 上的 EDR 和反恶意软件进程,无需驱动程序即可在用户模式下实现临时的防御规避。 | Kitploit
工具/GitHubGitHub/twosevenonet/edr-freeze
漏洞利用IDS/IPS规避后渗透利用红队
GitHubtwosevenonet/edr-freeze

EDR-Freeze

通过利用 WerFaultSecure 挂起 Windows 上的 EDR 和反恶意软件进程,无需驱动程序即可在用户模式下实现临时的防御规避。

查看仓库
8601502个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EDR-Freeze

这是一个利用 WerFaultSecure 的软件漏洞来挂起 EDR 和反恶意软件进程的工具,无需使用 BYOVD(自带易受攻击驱动程序)攻击方法。

EDR-Freeze 在用户模式下运行,因此您无需安装任何额外的驱动程序。它可以在最新版本的 Windows 上运行。

实验是在项目创建时最新版本的 Windows 上进行的:Windows 11 24H2

命令行语法

EDR-Freeze.exe [TargetPID] [SleepTime]

示例:EDR-Freeze.exe 1234 10000

将目标冻结 10000 毫秒

链接

EDR-Freeze:让 EDR 与杀毒软件进入昏迷状态的工具

无需驱动程序即可使用 PPL 运行进程的工具

演示视频

Youtube: https://www.youtube.com/watch?v=vFcbE94qD70

如何有效使用 EDR-Freeze

与其以较长的睡眠时间运行 EDR-Freeze,不如将其整合到包含以下步骤的脚本中:

  1. 在短时间内(1-3 秒)暂时停止所有反恶意软件/EDR 进程。
  2. 在成功挂起后立即执行任务。

由于在某些情况下 GUI 可能变得无响应,您应选择尽可能短的睡眠时间。只需确保在反恶意软件/EDR 恢复之前完成脚本执行即可。

或者,最好将您要执行的代码直接插入 EDR-Freeze 的源代码中:

插入代码

🐦 喜欢我的作品?通过关注我的 X 来支持这段旅程

Twitter Follow

面向安全研究人员和黑客的工具

每个安全研究人员和黑客的工具箱中都应该拥有的必备工具:

面向安全研究人员和黑客的必备工具

阅读

您应该阅读一些书籍来提升您的网络安全技能,尤其是在攻击性安全方面:

Zero Salarium 研究人员推荐的编程与网络安全书籍

作者:

Two Seven One Three

下载工具