anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!
使用方法
它是如何工作的
1、将物理内存分配给用户虚拟内存
允许用户进程在不调用API的情况下管理任意的物理内存
2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。
3、一旦找到存根,在存根上放置inline-hook
简单的jmp rax,detour地址可以是我们想调用的任何东西
4、syscall它
5、哇,我们是用户模式,但可以调用内核的API
anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演
微软常用运行库合集,微软常用运行库合集所有安装文件全部来自微软官方网站,且为最新数字签名版本,如果您的电脑未曾安装可以下载微软常用运行库合集使用,系统环境安装一步到位,您可以免费下载。
ExplorerFab(文件管理工具),ExplorerFab文件管理工具是一款功能强大的文件管理工具,可处理Windows资源管理器无法解决的问题,诸如烧录光碟、提取ISO档及虚拟光碟机等。用户通过软件创建创建虚拟驱动器,您可以免费下载。
Easy Video Creator(视频处理工具)是一款功能强大且上手容易的视频编辑软件,这款软件支持在编辑视频时加入各种特殊效果,能够支持换装的视频格式非常多,基本上世面上所有的视频格式几
Visual Case(可视化问题管理软件),VisualCase是一款可视化问题管理软件,是一个功能齐全且经验证的「问题管理」解决方案,可在现代化办公和业务中增强利益关系人的工作效能。,您可以免费下载。
TopMod3d(3d建模软件)是一个自由,开放源码,便携,平台独立拓扑网建模系统,使用户能够创造多类、双层多方面的网格。它也可以创建实体模型,可以利用各种原型快速成型技术。 软件特