Репозиторий GitHub «V-i-x-x/AMSI-BYPASS» предоставляет информацию об уязвимости, известной как «AMSI WRITE RAID», которая может быть использована для обхода интерфейса проверки на вредоносное ПО (Antimalware Scan Interface, AMSI). 📌Описание уязвимости: Уязвимость «AMSI WRITE RAID» позволяет злоумышленникам перезаписывать определенные доступные для записи области в стеке вызовов AMSI, эффективно обходя защиту AMSI. 📌Области, доступные для записи: В репозитории подчеркивается, что несколько областей в стеке вызовов AMSI доступны для записи и могут быть использованы для обхода и описаны в скриншотах, как «vulnerable_entries.png» и «writable_entries_part_1.png». 📌Подтверждение концепции: В хранилище имеется документ в формате PDF (Amsi.pdf), в котором подробно описывается уязвимость, дается исчерпывающее объяснение икак можно обойти AMSI. 📌Влияние: Успешное использование этой уязвимости позволяет вредоносному коду избегать обнаружения AMSI, что является серьезной проблемой безопасности