Reaper是一个概念验证,旨在利用BYOVD(Bring Your Own Vulnerable Driver)驱动程序漏洞。这种恶意技术涉及将合法、易受攻击的驱动程序插入目标系统,允许攻击者利用驱动程序执行恶意操作。
Reaper专门设计用于利用2.8.0.0版本中kprocesshacker.sys驱动程序中存在的漏洞,利用其弱点获得对目标系统的特权访问和控制。
注意:收割者不会杀死Windows Defender进程,因为它有保护,收割者是一个简单的概念证明 https://github.com/MrEmpy/Reaper