首页
社区
课程
招聘
[分享]史上最小的驱动进Ring0 248B 提供下载和源码
发表于: 2009-12-4 02:36 5516

[分享]史上最小的驱动进Ring0 248B 提供下载和源码

2009-12-4 02:36
5516
参考wowocock那个古老的驱动,连wowo前辈都说Ring0用来玩病毒,当然越小越好啦(开个玩笑)
所以用FASM重写了PE结构 写出来了这个284字节的TinySys,给大家玩玩
至于Ring0做什么偶就不多说了 这里只不过写个驱动的Demo而已

我的TinySys下载地址
http://juncojet.oxyhost.com/netdriver/TinySys.rar

wowo前辈的原始帖找不到啦 不过和这个一样 将就下
http://blog.csdn.net/Simbao/archive/2006/07/07/890537.aspx

其实这个只是练练手写的PE结构而已 因为以前没了解过驱动的结构

更新TinySys2 这是第二个发布版本,上一个版本 284B,这次写到了 248B

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
太厉害了,到了那个境界后再看,记号一下。
2009-12-4 08:06
0
雪    币: 112
活跃值: (48)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
3
我对这些东西很无奈啊!其实真没有这样干的必要
假如说要写个就是为了进r0的程序的话,,可以看看我写的  asm的魅力四   
假如说要挑战最小大小的话,还能再小,呼呼,,你自己体会吧!如果你对pe和驱动足够的了解的话!

呼呼
2009-12-4 09:53
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
作为一个新思路还可以借鉴一下
2009-12-4 10:46
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再小又如何,在磁盘上还不是要占上1K
2009-12-4 21:24
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NTFS上占4k FAT32占16K -。-、
2009-12-5 00:00
0
游客
登录 | 注册 方可回帖
返回
//