प्रयोग
विभिन्न प्रयोगों / PoC का भंडार।
- debugging-secure-kernel: QEMU KVM के ऊपर Windows 10 secure kernel का gdb डीबगिंग करने वाला PoC
- dns: DNS / प्रमाणपत्र पारदर्शिता / होमोग्लिफ़ से संबंधित प्रयोग
- Attack Surface Reduction: Windows Attack Surface Reduction की आंतरिक कार्यप्रणाली से पर्दा उठाना
- VDM: Windows Defender का VDM प्रारूप (सिग्नेचर डेटाबेस)
- Primary Group ID:
primaryGroupID AD विशेषता परिवर्तनों पर किए गए सुरक्षा जाँचों का विश्लेषण
- Unpacking with Windows Defender: Windows Defender में निर्मित अनपैकर्स का पुनः उपयोग करना
- Firejail no-execve: लक्ष्य बाइनरी के लिए
execve syscall को फ़िल्टर करते समय एक समस्या का चित्रण
- ALPC Monitoring: WinDBG स्क्रिप्टिंग और Dtrace का उपयोग करके ALPC कॉल्स की निगरानी का प्रयास