
C-basiertes Tool, das den anfälligen Kernel-Treiber wsftprm.sys ausnutzt, um geschützte EDR/AV-Prozesse unter Windows, einschließlich PPL-Prozessen, durch umgekehrte IOCTL-Dispatch-Logik zu beenden.
C-basiertes Tool, das den anfälligen Kernel-Treiber wsftprm.sys ausnutzt, um geschützte EDR/AV-Prozesse unter Windows, einschließlich PPL-Prozessen, durch umgekehrte IOCTL-Dispatch-Logik zu beenden.
Mehr lesen