
Ferramenta baseada em C que explora o driver de kernel vulnerável wsftprm.sys para encerrar processos protegidos de EDR/AV no Windows, incluindo processos PPL, através da lógica de despacho de IOCTL revertida.
Ferramenta baseada em C que explora o driver de kernel vulnerável wsftprm.sys para encerrar processos protegidos de EDR/AV no Windows, incluindo processos PPL, através da lógica de despacho de IOCTL revertida.
Ler mais…