Вы, наверное, уже сталкивались с термином "BYOVD"? Именно эту технику использует GhostKatz. Отличный BOF для CS, который позволяет извлекать УД непосредственно из физической памяти путем использования уязвимых подписанных драйверов (в комплекте идет два).
Учтите в проде заказчика нужно аккуратно, а то BSOD. Драйверы - детям не игрушка! =)
PoC: https://github.com/RainbowDynamix/GhostKatz