
Ein POC für die neue Injection-Technik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417
Ein POC für die neue Injektionstechnik, die die Windows-Fork-API missbraucht, um EDRs zu umgehen.
DirtyVanity.exe [TARGET_PID_TO_REFLECT]
Der reflektierte Shellcode arbeitet mit der ntdll-API. Er wird aus dem enthaltenen Generatorprojekt shellcode_template erzeugt,
mit freundlicher Genehmigung von https://github.com/rainerzufalldererste/windows_x64_shellcode_template
Um den Shellcode einfach anzupassen:
shellcode_template-Funktion im Projekt shellcode_template gemäß den Anweisungen unter shellcode_template-Funktion mit Ihrem bevorzugten PE-Parsing-Tool aus (z. B. IDA)DirtyVanity.cpp