Пожалуйста, обратите внимание, что пользователь заблокирован
C:
NTSTATUS __fastcall AppHashComputeImageHashInternal(
__int64 user_controlled_buffer,
__int64 (__fastcall **user_controlled_ptr)(__int64, __int128 *),
unsigned int a3,
__int64 a4)
{
...
status = (*user_controlled_ptr)(user_controlled_buffer, &v42);
if ( status < 0 )
return status;
...
}
Кому нужны переполнения, когда есть такая красота?
Статья: https://decoded.avast.io/janvojtese...eyond-byovd-with-an-admin-to-kernel-zero-day/