
Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417
Un POC pour la nouvelle technique d'injection, abusant de l'API fork de Windows pour contourner les EDR.
DirtyVanity.exe [TARGET_PID_TO_REFLECT]
Le shellcode réfléchi fonctionne avec l'API ntdll. Il est généré à partir du projet de génération inclus shellcode_template,
avec l'aimable autorisation de https://github.com/rainerzufalldererste/windows_x64_shellcode_template
Pour personnaliser facilement le shellcode :
shellcode_template dans le projet shellcode_template, selon les instructions de shellcode_template à l'aide de votre outil d'analyse PE préféré (ex. IDA)DirtyVanity.cpp