亲宝软件园 - 正版软件下载基地

软件发布|软件分类|下载排行|最新软件|IT学院

软件
软件
文章
当前位置:首页系统工具系统其他 → anycall(驱动调用演示)
anycall(驱动调用演示)

anycall(驱动调用演示)

V2.0官方版
下载地址
  • 软件介绍

  亲宝软件园为您提供anycall(驱动调用演示)的高速下载服务,当前页面下载的版本为2.0官方版,如需查看所有版本,可点击这里查看: 系统其它 anycall 驱动调用演示

anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是怎样具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

anycall(驱动调用演示)

使用方法

  它是怎样工作的

  1、将物理内存分配给用户虚拟内存

  允许用户进程在不调用API的情况下管理任意的物理内存

  2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。

  3、一旦找到存根,在存根上放置inline-hook

  简单的jmp rax,detour地址可以是我们想调用的任何东西

  4、syscall它

  5、哇,我们是用户模式,但可以调用内核的API

  Projscope Tasks(桌面任务管理工具)

下载地址

  • PC版

anycall(驱动调用演示)的相关版本

    无相关信息

相关文章

用户评论

Copyright 2022 版权所有 软件发布 访问手机版

声明:所有软件和文章来自软件开发商或者作者 如有异议 请与本站联系 联系我们