Admin
Администратор
Новое исследование раскрывает методы взаимодействия с драйверами Windows на уровне ядра без необходимости в физическом оборудовании.
Технический анализ показывает, как можно обойти ограничения, связанные с отсутствием оборудования, для оценки эксплуатируемости уязвимостей.
Статья представляет собой технический анализ того, как можно взаимодействовать с драйверами Windows на уровне ядра без наличия физического оборудования, для которого они были разработаны. Методология, представленная в статье, помогает определить, остаётся ли уязвимость в драйвере доступной для эксплуатации даже при отсутствии соответствующего оборудования. Исследование фокусируется на атаках BYOVD, где злоумышленники используют уязвимые драйверы для обхода систем защиты, таких как EDR. В статье также рассматриваются методы создания программно-эмулированных устройств с поддельными идентификаторами оборудования, что позволяет обойти ограничения, связанные с отсутствием физического оборудования.