此演示在台湾的 HITCON 2023 上进行。演示突出了对 AMD μProf 中 AMDCpuProfiler.sys 漏洞的利用。通过触发 EPROCESS 令牌上的任意写入,实现提权至 SYSTEM 级别。禁用 DSE 标志允许加载恶意未签名驱动程序。演讲进一步展示了通过清空 360 Total Security 的 ObRegisterCallbacks 来攻击该软件,从而能够对 360 Total Security 的进程执行恶意操作。
exploit.exe LPE,预期会弹出一个具有 SYSTEM 权限的 cmd.exe。exploit.exe BYOVD,预期会终止 360 Total Security 的进程。注意,由于 DSE 标志未恢复为原始值,且回调被强制清空,系统可能不稳定。