首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]求逆向此提权小工具
发表于: 2010-12-15 14:56
5198
[求助]求逆向此提权小工具
huihuiqi
2010-12-15 14:56
5198
如题,该工具可以实现本地提权,利用了NT系统secdrv.sys漏洞!
我放在IDA里F5也没逆出啥东西,是不是加壳了?壳盲求助
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
上传的附件:
secdrv_local_exp.rar
(18.04kb,32次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
风卷Wind
雪 币:
81
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
57
粉丝
0
关注
私信
风卷Wind
1
2
楼
呵呵,PECompact的壳,程序本身是VC++6.0写的,脱壳很容易,逆向估计也不难
2010-12-15 15:20
0
叶xiang
雪 币:
445
活跃值:
(52)
能力值:
( LV3,RANK:20 )
在线值:
发帖
7
回帖
207
粉丝
0
关注
私信
叶xiang
3
楼
脱了壳,自己再分析一下
上传的附件:
sec.rar
(17.66kb,32次下载)
2010-12-15 15:39
0
huihuiqi
雪 币:
275
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
105
粉丝
0
关注
私信
huihuiqi
4
楼
非常感谢!!!
2010-12-15 16:29
0
huihuiqi
雪 币:
275
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
105
粉丝
0
关注
私信
huihuiqi
5
楼
太给力了!我正在下脱壳工具,就看到了此回复^_^
顺便问下,是不是脱壳之后都要调整入口函数这些啊?发现执行时候就提示初始化失败。不过可以逆向了,很开心,谢谢!!!
2010-12-15 16:31
0
付崇碧
雪 币:
49
活跃值:
(29)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
80
粉丝
1
关注
私信
付崇碧
6
楼
本地提权漏洞的EXP啊,收藏咯。
2010-12-15 16:32
0
叶xiang
雪 币:
445
活跃值:
(52)
能力值:
( LV3,RANK:20 )
在线值:
发帖
7
回帖
207
粉丝
0
关注
私信
叶xiang
7
楼
我只是在用OD调试到入口点的时候用插件dump下来的,发现可用IDA分析,就没在搞!
2010-12-15 17:18
0
peaceclub
雪 币:
255
活跃值:
(207)
能力值:
( LV9,RANK:250 )
在线值:
发帖
59
回帖
967
粉丝
1
关注
私信
peaceclub
6
8
楼
07年的东 。。。西
2010-12-15 18:59
0
风卷Wind
雪 币:
81
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
57
粉丝
0
关注
私信
风卷Wind
1
9
楼
用OD的Dump插件脱掉之后用ImportREC修复一下输入表就能用了,这个是个本地提权的exp,额反正在我的WinXPSP3CN上貌似跑不起来,估计想看效果最好自己装个WinXPSP2CN的虚拟机,不要打任何补丁的那种……
2010-12-15 20:05
0
huihuiqi
雪 币:
275
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
105
粉丝
0
关注
私信
huihuiqi
10
楼
好的,多谢
2010-12-15 20:11
0
huihuiqi
雪 币:
275
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
105
粉丝
0
关注
私信
huihuiqi
11
楼
嗯,我主要也是想研究,而不是利用,呵呵:)
2010-12-15 20:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
huihuiqi
17
发帖
105
回帖
10
RANK
关注
私信
他的文章
[分享]“黑”客防线真让人桑心呐!
9644
[求助]寒江独钓—键盘过滤Win7下提示找不到驱动对象
7799
[求助]微软杯ExploitMe第六题的EXP提权问题(已解决)
4944
[求助]补丁分析DarunGrim工具报的这是啥错误?
4512
[讨论]驱动文件放到IDA里,都有哪些方法定位到IRP处理函数?
4970
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
zuoyefeng
peaceclub
hejiwen
烁皓
yinning
kissyll
jser
hawkish
skyxskyx
叶xiang
小c小c
cektop
porange
naux
风卷Wind
QEver
付崇碧
MeIsAce
ggliudan
去去abc
lekue
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部