
Prueba de concepto que explota el controlador qiomem.sys de Toshiba para lograr lectura/escritura arbitraria de memoria física desde ring 3, con un writeup complementario.
Lectura/escritura arbitraria de memoria física usando Toshiba qiomem.sys desde ring 3 (solo funciona hasta direcciones físicas de 4GB).
El Driver se distribuye a través del Catálogo de Microsoft Update. Otras variantes. No está listado en la Lista de Drivers Vulnerables de Microsoft, no se ha asignado ningún CVE previo.
primero ejecuta acpi.exe para crear el dispositivo falso y luego main.exe. Writeup