精品为您呈现,快乐和您分享!

移动端

收藏本站

OK下载站

当前位置: 首页 > 软件下载 > 系统工具

anycall(驱动调用演示)v2.0官方版

anycall(驱动调用演示)v2.0官方版

类型:系统工具 语言:英文

大小:363KB 更新时间:2021-06-03

推荐指数:

应用简介


anycall驱动程序调用演示,这个项目是演示允许用户进程为用户映射物理内存的驱动程序,以及它如何存在严重漏洞、通过用户模式执行x64Windows内核代码、任意系统调用、演示脆弱的IOCTL。









anycall(驱动程序调用演示),这个项目是演示允许用户进程为用户映射物理内存的驱动程序,以及它如何存在严重漏洞、通过用户模式执行x64 Windows内核代码、任意系统调用、脆弱的IOCTLs演示!



anycall(驱动调用演示)



指示



怎么运行的



7ef60b88cfc6cbd3_600_0.jpeg



1、分配物理内存给用户虚拟内存



允许用户进程管理任意物理内存而不调用API



2. 搜索整个物理内存,直到我们在ntoskrnl.exe 物理内存中找到要挂钩的函数存根。



3. 找到存根后,在存根上放置一个内联挂钩



简单的jmp rax,绕行地址可以是任何我们想调用的地址



4.系统调用它



5.哇,我们处于用户模式,但是我们可以调用内核API