
Ferramenta de pesquisa em C++ para Windows para estudar o driver vulnerável BdApiUtil64.sys e a CVE-2024-51324
Ferramenta de demonstração em C++ para Windows que interage com o dispositivo BdApiUtil por meio de DeviceIoControl e um IOCTL específico para solicitar o encerramento de um processo.
BdApiUtil64.sys carregado e acessívelBdApiKiller.exe <proceso.exe>
BdApiKiller.exe -n <proceso.exe>
BdApiKiller.exe --name <proceso.exe>