
Un POC para la nueva técnica de inyección, abusando de la API fork de Windows para evadir EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417
Una POC para la nueva técnica de inyección, que abusa de la API fork de Windows para evadir los EDR.
DirtyVanity.exe [TARGET_PID_TO_REFLECT]
El shellcode reflejado funciona con la API de ntdll. Se genera a partir del proyecto de generación incluido shellcode_template,
cortesía de https://github.com/rainerzufalldererste/windows_x64_shellcode_template
Para personalizar el shellcode fácilmente:
shellcode_template dentro del proyecto shellcode_template, según las instrucciones de shellcode_template usando tu herramienta favorita de parseo de PE (ej. IDA)DirtyVanity.cpp