Installation
La primera parte es instalar la aplicación vulnerable, empezamos por descargar el comprimido zip, luego podemos ejecutar el setup.exe
e instalarlo simplemente presionando siguiente hasta terminar y nos aparezca el icono en el escritorio
Luego de instalarlo deberiamos encontrar el driver MsIo64.sys
en la siguiente ruta
C:\Windows\System32\drivers> dir MsIo64.sys
El volumen de la unidad C no tiene etiqueta.
El número de serie del volumen es: 3A26-C905
Directorio de C:\Windows\System32\drivers
12/02/2018 04:22 25.616 MsIo64.sys
1 archivos 25.616 bytes
0 dirs 56.808.706.048 bytes libres
C:\Windows\System32\drivers>
Ahora deberiamos ser capaces de ver el modulo MsIo64
desde la máquina debugger
0: kd> lm m MsIo64
Browse full module list
start end module name
fffff802`7a020000 fffff802`7a026000 MsIo64 (deferred)