우연히 인터넷 돌아다니다 발견한건데 아직 한국어 구글검색,아카에는 올라온게 없어서 기록겸 저장용으로 올림
https://www.godeye.club/2021/05/20/001-disclosure-mhyprot.html ---링크1
-> 설명
https://github.com/kkent030315/evil-mhyprot-cli ---링크2
-> 개념증명

https://www.reddit.com/r/Genshin_Impact/comments/jhv4qk/mihoyos_anticheat_software_mhyprot_used_in/
-> 11달전 레딧에서도 공론화되었었음

현시점까지 작동하는지는 모르겠으며, 한가하고 컴파일 가능한사람은 아직도 작동하는지 테스트 부탁함

취약점이 있다는거지, 이게 백도어라는 소리가 아님. 
다만 패치가 지속적으로 안될경우 제3자에 의해 백도어로 사용될 여지가 다분하다는것. 


자세한 내용
(1번링크)
Almost over a year ago, I found a vulnerability during analysis of the driver, in mhyprot2.sys, windows kernel-mode driver, who responsive for protecting game-process, the Genshin Impact by Mihoyo. (May 20, 2021)
-> 거의 1년전 취약점 발견했음

After a while, I submitted this vulnerability to the vendor, Mihoyo. And I thought that this vulnerability will be fixed very early.
Let me get straight to the point, the vendor does not respond or even acknowledge it. (May 20, 2021)
-> 개발사에 보고했으나 1번링크 게시 시점까지 패치안함, 그래서 에전에 내렸던 레포 다시 올림

취약점으로 가능한것 - https://github.com/kkent030315/libmhyprot#features

  • Read Kernel Memory
  • Read Process Memory
  • Write Process Memory
  • Get Process Modules
  • Get Process Threads (New)
  • Get System Uptime (New)
  • Terminate Process (New)

+ 일반인이라 내용 이해가 안되는데 잘 아는사람은 해석좀

+ 정보탭으로 옮겼는데 부적절하다 생각하면 탭 지워줘

검색용: mhyprot2.sys 취약점 커널 원신 안티치트 백도어