EDR-Freeze — EDRを「凍結」させる実験ツールの解説
2025/9/21
EDR-Freezeは、WindowsのWerFaultSecureに存在するソフトウェア脆弱性を利用して、EDR(Endpoint Detection and Response)やアンチマルウェアのプロセスをドライバ導入なしで停止・「昏睡」状態にする試験的なツールです。ユーザーモードで動作し、最新のWindows(当時はWindows 11 24H2)でも動作確認が行われています。本記事ではリポジトリの目的、構成、技術的な意義や防御上の示唆を非実践的・非具体的手順で解説します(悪用防止の観点から具体的な攻撃手順やコード解説は省略します)。