
Перехватывает выполнение кода путем перезаписи указателей Control Flow Guard в combase.dll
Реализация beacon object file для proof-of-concept внедрения процессов из моего поста в блоге Control Flow Hijacking via Data Pointers.
Перехватывает поток управления путём перезаписи указателей функций Control Flow Guard в combase.dll, вызываемых COM-проксирующими функциями.
explorer.exe на данный момент является лучшим кандидатом с точки зрения простого механизма триггера из-за его сильной зависимости от COM-проксирования. Рекомендую поэкспериментировать.Win10 21H2 (19044.5737) и Win11 24H2 (26100.3775).datainject <pid> <путь к шеллкоду>
Для примера все идентификаторы процессов приняты равными 1234
Внедрение в explorer.exe, выполнение шеллкода при COM-вызове (можно инициировать правым кликом или открытием проводника)
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin