
أداة بحثية بلغة C++ لنظام Windows لدراسة برنامج التشغيل المعرّض للثغرات BdApiUtil64.sys وCVE-2024-51324
أداة عرض توضيحية بلغة C++ لنظام Windows تتفاعل مع الجهاز BdApiUtil عبر DeviceIoControl و IOCTL محدد لطلب إنهاء عملية.
BdApiUtil64.sys محمّل ويمكن الوصول إليهBdApiKiller.exe <proceso.exe>
BdApiKiller.exe -n <proceso.exe>
BdApiKiller.exe --name <proceso.exe>