Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EDR-Redir — 使用绑定筛选器(bindflt.sys)重定向 EDR 工作文件夹,从而绕过端点检测、破坏 EDR 服务,或将其替换为攻击者控制的目录,以支持红队行动。 | Kitploit
工具/GitHubGitHub/twosevenonet/edr-redir
防御工具权限提升持久化机制IDS/IPS规避横向移动后渗透利用红队反机器人
GitHubtwosevenonet/edr-redir

EDR-Redir

使用绑定筛选器(bindflt.sys)重定向 EDR 工作文件夹,从而绕过端点检测、破坏 EDR 服务,或将其替换为攻击者控制的目录,以支持红队行动。

查看仓库
238453个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EDR-Redir

EDR-Redir 使用 绑定过滤器(迷你过滤器 bindflt.sys) 将端点检测与响应(EDR)的工作文件夹重定向到攻击者选择的文件夹。 此外,它还可以让该文件夹显示为已损坏,从而阻止 EDR 的进程服务正常运行。

命令行语法

EDR-Redir.exe bind <VirtualPath> <BackingPath>

创建从 VirtualPath 到 BackingPath 的绑定链接

EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>

强大模式:创建从 VirtualPath 到 BackingPath 的绑定链接,并排除 ExceptionPath

ExceptionPath 通常为杀毒软件/EDR 路径。当你想要重定向 Program Files、Program Files (x86)、... 等文件夹时,请使用此模式

EDR-Redir.exe bind <VirtualPath>

移除之前创建的链接

链接

使用 EDR-Redir 通过绑定链接和云过滤器突破 EDR

EDR-Redir V2:用伪造的 Program Files 文件夹致盲 EDR

以下 EDR/杀毒软件已成功测试

  • Microsoft Windows Defender、Elastic Defend、Sophos Intercept X、ESET Premium、CrowdStrike Falcon
  • ...

演示视频

YouTube EDR-Redir V1:https://www.youtube.com/watch?v=2_tanx7RSUw

YouTube EDR-Redir V2:https://youtu.be/PbXPChdWy3E

🐦 喜欢我的作品?关注我的 X 来支持这段旅程

Twitter Follow

面向安全研究员和黑客的工具

每个安全研究员和黑客的工具箱中都应配备的必备硬件工具:

安全研究员和黑客的必备工具

阅读推荐

以下书籍值得一读,可助你磨炼网络安全技能,尤其是在进攻性安全方面:

Zero Salarium 研究人员推荐的编程与网络安全书籍

作者:

Two Seven One Three

下载工具