.PrØÐiGy - behind the dark art

onsdag 30 juni 2021

Flame. V 3 (Kernel Driver) / Ring0 - Rootkit


Now have a RING0 hidden driver and injects its x64 dll payload into running process to talk back to the c2 using APC to talk back to RING3, ..

Upplagd av Claes Spett (J3rge) kl. 21:18 Inga kommentarer:
Skicka med e-postBlogThis!Dela på XDela på FacebookDela på Pinterest
Senare inlägg Äldre inlägg Startsida
Prenumerera på: Inlägg (Atom)

Om mig

Claes Spett (J3rge)
Visa hela min profil

Bloggarkiv

  • ►  2023 (2)
    • ►  maj (1)
    • ►  februari (1)
  • ►  2022 (5)
    • ►  september (1)
    • ►  augusti (2)
    • ►  mars (2)
  • ▼  2021 (9)
    • ►  december (1)
    • ►  november (1)
    • ►  oktober (1)
    • ►  augusti (1)
    • ►  juli (1)
    • ▼  juni (1)
      • Flame. V 3 (Kernel Driver) / Ring0 - Rootkit
    • ►  februari (1)
    • ►  januari (2)
Temat Resor. Använder Blogger.