112 подписчиков
Автор – очень хитрый человек. Всё подробненько описал, кроме самого жира – какой такой хитрый колбек и BYOVD позволили Lazarus подломить AppLocker (appid.sys), чтобы получить ручки с правами ядра? Обошли ли они kCFG или нашли сильно спрятанную функцию?
Кому все эти детали скучно читать, просто смотрите CVE-2024-21338.
А кому интересно, наливайте какаушку – и вперёд. Зеродейчик вышел шикарный, да.
Около минуты
6 марта