
Questa dimostrazione si è svolta a HITCON 2023 a Taiwan. La demo evidenzia lo sfruttamento di AMDCpuProfiler.sys all'interno di AMD μProf. Attivando una scrittura arbitraria sul token EPROCESS, si ottiene l'escalation dei privilegi a livello SYSTEM. La disabilitazione del flag DSE consente il caricamento di un driver firmato malevolo. La presentazione mostra inoltre un attacco a 360 Total Security annullando i suoi ObRegisterCallbacks, consentendo l'esecuzione di azioni malevole sui processi di 360 Total Security.
exploit.exe LPE con un utente normale; dovrebbe apparire una cmd.exe con privilegi SYSTEM.exploit.exe BYOVD nella cmd.exe con privilegi SYSTEM; ci si aspetta che i processi di 360 Total Security vengano terminati.Nota: poiché il flag DSE non viene ripristinato al valore originale e le callback vengono annullate forzatamente, il sistema potrebbe non essere stabile.