首页 > 下载中心 > 系统软件 > 系统其它 > anycall(驱动调用演示)v2.0官方版
更多下载地址
anycall(驱动调用演示)v2.0官方版

软件大小:363KB

软件语言:英文

软件授权:免费软件

软件类别:系统其它

软件等级:

更新时间:2023-02-23

官方网站:www.haoxiazai.com

应用平台:WinAll

全民枪战
大话西游热血版
天天爱消除
神魔圣域
火柴人战场
宝石迷城2
罪恶之城
机甲无双
梦幻西游无双版
刀塔跑酷
  • 软件介绍
  • 软件截图
  • 相关阅读
  • 网友评论
  • 下载地址

anycall驱动调用演示,这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示。

anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

anycall(驱动调用演示)

使用方法

它是如何工作的

1、将物理内存分配给用户虚拟内存

允许用户进程在不调用API的情况下管理任意的物理内存

2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。

3、一旦找到存根,在存根上放置inline-hook

简单的jmp rax,detour地址可以是我们想调用的任何东西

4、syscall它

5、哇,我们是用户模式,但可以调用内核的API

软件截图
  • anycall(驱动调用演示)v2.0官方版
网友评论
  • 热门软件
  • 热门标签
返回顶部