能力值:
( LV12,RANK:310 )
|
-
-
2 楼
顶一个
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
占位 坐板凳 学习了
|
能力值:
( LV12,RANK:420 )
|
-
-
4 楼
都RING0了,还注个什么劲。
|
能力值:
( LV9,RANK:260 )
|
-
-
5 楼
我想在ring0中调用ring3的函数……
|
能力值:
( LV12,RANK:600 )
|
-
-
6 楼
代码很暴力。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
去年写过,你这个代码,微点会报毒. attach过去别分配内存,直接写PE即可.
|
能力值:
( LV12,RANK:230 )
|
-
-
8 楼
不错,,下载看看学习。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
暑假里在某博客看到过类似方法
|
能力值:
( LV12,RANK:420 )
|
-
-
10 楼
都进RING0了,还执行个什么劲RING3代码
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
不错,好东西。学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
|
能力值:
( LV9,RANK:260 )
|
-
-
14 楼
这个方法和SetThreadContext法差不多
|
能力值:
( LV12,RANK:420 )
|
-
-
15 楼
进不去RING0,千方百计要进RING0,进了RING0,又想跑出来执行RING3,一个字,*
|
能力值:
( LV9,RANK:260 )
|
-
-
16 楼
……
Ring3进Ring0,Ring0 Call Ring3,两者各有用处嘛,又没什么冲突……
|
能力值:
( LV9,RANK:380 )
|
-
-
17 楼
[QUOTE=菊冬;735480]去年写过,你这个代码,微点会报毒. attach过去别分配内存,直接写PE即可.
[/QUOTE] 一看注释说明,肯定是sudami的
|
能力值:
( LV12,RANK:230 )
|
-
-
18 楼
你可以关掉KUSER_SHARED_DATA所在PTE的NX位啊,然后就不存在你说的这个问题了。
顺便就你的原始需求,可以看看MS09-050的remote kernel shellcode,那是一个精彩的演示。
|
能力值:
( LV9,RANK:260 )
|
-
-
19 楼
谢谢指点!学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
您回了 3 贴 , 终于把这个贱字加进来, 看来实在是憋不住了?
RING0 执行 ring3 不是有很多人都发出来过 ,
技术分析而已,为什么一定说贱呢?
不知道这个算不算 "语言挑衅"?
|
能力值:
( LV3,RANK:20 )
|
-
-
21 楼
太好了,~好事!
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
唉~没办法呀~牛人嘛!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
剑圣 剑魔 剑魂
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
狂战士来了。膜拜fypher大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
为了显示一个GUI。。。。。。。
|
|
|