叶子多下载站:安全、绿色、免费的软件下载站!

叶子多首页|新闻资讯|软件分类|下载排行|最近更新

软件
软件
文章
当前位置:首页系统工具系统其他 → anycall(驱动调用演示) v2.0官方版
anycall(驱动调用演示)下载 v2.0官方版

anycall(驱动调用演示) v2.0官方版

评分:8.9
下载地址
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

anycall(驱动调用演示)

使用方法

  它是如何工作的

  1、将物理内存分配给用户虚拟内存

  允许用户进程在不调用API的情况下管理任意的物理内存

  2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。

  3、一旦找到存根,在存根上放置inline-hook

  简单的jmp rax,detour地址可以是我们想调用的任何东西

  4、syscall它

  5、哇,我们是用户模式,但可以调用内核的API

展开内容

软件截图

同类推荐

推荐文章

用户评论

本类排行

  • 周排行
  • 月排行

关于本站 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2023 yeziduo.com 【叶子多下载站】 版权所有 蜀ICP备2022004054号

声明: 本站所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告