
このデモンストレーションは台湾のHITCON 2023で行われました。デモでは、AMD μProf内のAMDCpuProfiler.sysの悪用に焦点を当てています。EPROCESSトークンへの任意書き込みをトリガーすることで、SYSTEMレベルへの権限昇格が達成されます。DSEフラグを無効にすることで、悪意のある未署名ドライバーの読み込みが可能になります。さらに、この発表では、360 Total SecurityのObRegisterCallbacksを無効化することで、360 Total Securityのプロセスに対する悪意のあるアクションの実行を可能にする攻撃が示されています。
exploit.exe LPE を実行すると、SYSTEM権限を持つ cmd.exe がポップアップすることが期待されます。exploit.exe BYOVD を実行すると、360 Total Security のプロセスが強制終了されることが期待されます。DSEフラグが元の値にリセットされず、コールバックが強制的に無効化されるため、システムが不安定になる可能性があることに注意してください。