← Back to driver explorer
Driver intelligenceVulnerableVerified

termdd.sys

A vulnerable kernel driver that can be used to disable Code Integrity

UUID / ef848b1c-e197-4f98-aa19-4580f41a98b8ADDED / 2025-11-07AUTHOR / Andrea Monzani, Antonio Parata

Known samples 1

0 recorded TRUE · 0 recorded FALSE · 1 unknown for loading despite HVCI. Results apply to individual samples.

termdd.sysSample 1 · HVCI unknown
MD5
561e7e1f06895d78de991e01dd0fb6e5
SHA1
f7089f6d7bb2b386e932aec5211689ea85fde9cc
SHA256
83bfa50a528762ec52a011302ac3874636fb7e26628cd7acfbf2bdc9faa8110d
Imphash
41d9c23e4e5fb4ef7e7c2e595a30251b
Authentihash MD5
9e1202c1932c71f3c2f09f57ac80e74d
Authentihash SHA1
e91d27a2a039ca8f55cc01ae81b285a99d6d6420
Authentihash SHA256
ba75dd2c8f585b327086b1e8104093a41ccd2b8a87f08b1c43027baa2e3a0ded
Machine
AMD64
Version
6.1.7601.17514 (win7sp1_rtm.101119-1850)
Publisher
Microsoft Corporation
View on VirusTotal

Recorded command

sc.exe create termdd.sys binPath=C:\windows\temp\termdd.sys type=kernel && sc.exe start termdd.sys

Code Integrity Tampering · Privileges: Admin privileges · OS: Windows 10

Research & references

Acknowledgement: Andrea Monzani @mnznndr97