Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
soc-investigation-powershell-edrfreeze — 针对 CVE-2024-49138 利用告警的 SOC 调查,涉及 PowerShell、EDRFreeze 执行及模拟环境中的防御规避行为。 | Kitploit
工具/GitHubGitHub/zedocun/soc-investigation-powershell-edrfreeze
防御工具危害指标 (IOC) 管理权限提升IDS/IPS规避恶意软件分析数字取证威胁情报学习与教育事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubzedocun/soc-investigation-powershell-edrfreeze

soc-investigation-powershell-edrfreeze

针对 CVE-2024-49138 利用告警的 SOC 调查,涉及 PowerShell、EDRFreeze 执行及模拟环境中的防御规避行为。

查看仓库
146个月前尚未审核

Read on Medium

PowerShell EDRFreeze 调查(LetsDefend 案例研究)

本仓库包含一个基于 LetsDefend 场景的已记录 SOC 调查,该场景涉及可疑的 PowerShell 活动、托管在 GitHub 上的载荷以及 EDRFreeze 工具的执行。

本仓库包含的内容

  • 完整报告:report.md
  • 时间线:timeline.md
  • 失陷指标:iocs.md
  • MITRE ATT&CK 映射:mitre.md
  • 调查截图:screenshots

案例摘要

调查识别出一条由 PowerShell 驱动的攻击链:主机解析了 github.com,下载了 EDR-Freeze_1.0.zip,在执行策略评估期间创建了临时文件 __PSScriptPolicyTest,执行了 EDR-Freeze_1.0.exe,随后启动了 WerFaultSecure.exe。

攻击图

Attack Chain

备注

本案例研究基于 LetsDefend 培训场景,发布用于作品集展示和学习目的。

下载工具