所在位置:首页系统软件系统其它 → anycall(驱动调用演示) v2.0官方版

anycall(驱动调用演示)

 v2.0官方版
  • 软件大小:363KB
  • 更新日期:2021/6/3
  • 软件语言:英文
  • 软件类别:系统其它
  • 软件授权:免费软件
  • 软件官网:
  • 适用平台:WinAll

软件评分

PC6本地下载文件大小:363KB 高速下载需下载高速下载器,提速50%

    软件介绍精品推荐相关视频人气软件相关文章评论0下载地址

    为您推荐:系统其它

    anycall驱动调用演示,这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示。

    相关软件软件大小版本说明下载地址

    anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

    anycall(驱动调用演示)

    使用方法

      它是如何工作的

      1、将物理内存分配给用户虚拟内存

      允许用户进程在不调用API的情况下管理任意的物理内存

      2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。

      3、一旦找到存根,在存根上放置inline-hook

      简单的jmp rax,detour地址可以是我们想调用的任何东西

      4、syscall它

      5、哇,我们是用户模式,但可以调用内核的API

    精品推荐

    下载地址

    • anycall(驱动调用演示) v2.0官方版

      本地高速下载

    其他版本下载

    相关视频

      没有数据

    人气软件

    厂商其他下载

    电脑版安卓版IOS版Mac版

    查看所有评论>>网友评论0

    发表评论

    您的评论需要经过审核才能显示

    精彩评论

    最新评论

    热门关键词