← Back to driver explorer
Driver intelligenceVulnerableVerified

ncpl.sys

ncpl.sys is a vulnerable driver. CVE-2013-3956.

UUID / 8ff4ab50-05b7-4bfa-b994-1920c4ed4978ADDED / 2023-01-09AUTHOR / Michael Haag

Known samples 1

0 recorded TRUE · 1 recorded FALSE · 0 unknown for loading despite HVCI. Results apply to individual samples.

ncpl.sysSample 1 · HVCI FALSE
MD5
a26e600652c33dd054731b4693bf5b01
SHA1
bbc1e5fd826961d93b76abd161314cb3592c4436
SHA256
6c7120e40fc850e4715058b233f5ad4527d1084a909114fd6a36b7b7573c4a44
Imphash
8ec78cf864273fd81203678b61c41f04
Authentihash MD5
f3387f3cdaec9306dcc5205eebaf3faf
Authentihash SHA1
eecf71aa5767c90ead5f86f5438951f4c764b655
Authentihash SHA256
7b68763c39b45534854ec382434fd5a9640942c1f7393857af642ee327d4c570
Machine
AMD64
Version
3.1.11.0
Publisher
Novell, Inc.

Recorded command

sc.exe create ncpl.sys binPath=C:\windows\temp \n \n \n  cpl.sys type=kernel && sc.exe start ncpl.sys

Elevate privileges · Privileges: kernel · OS: Windows 10

Research & references