
विंडोज फोर्क API का दुरुपयोग करके EDRs को बायपास करने वाली नई इंजेक्शन तकनीक के लिए एक POC। https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417
EDRs को बायपास करने के लिए Windows Fork API का दुरुपयोग करने वाली नई इंजेक्शन तकनीक के लिए एक POC।
DirtyVanity.exe [TARGET_PID_TO_REFLECT]
रिफ्लेक्टेड शेलकोड ntdll API के साथ काम करता है। इसे शामिल जनरेशन प्रोजेक्ट shellcode_template से तैयार किया गया है,
सौजन्य: https://github.com/rainerzufalldererste/windows_x64_shellcode_template
शेलकोड को आसानी से अनुकूलित करने के लिए:
shellcode_template प्रोजेक्ट के अंदर shellcode_template फ़ंक्शन को संपादित करेंshellcode_template फ़ंक्शन के बाइट्स क्रॉप करेंDirtyVanity.cpp में रखें