首页
社区
课程
招聘
[求助]求逆向此提权小工具
发表于: 2010-12-15 14:56 5198

[求助]求逆向此提权小工具

2010-12-15 14:56
5198
如题,该工具可以实现本地提权,利用了NT系统secdrv.sys漏洞!
我放在IDA里F5也没逆出啥东西,是不是加壳了?壳盲求助

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 81
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
呵呵,PECompact的壳,程序本身是VC++6.0写的,脱壳很容易,逆向估计也不难
2010-12-15 15:20
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
脱了壳,自己再分析一下
上传的附件:
2010-12-15 15:39
0
雪    币: 275
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
非常感谢!!!
2010-12-15 16:29
0
雪    币: 275
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
太给力了!我正在下脱壳工具,就看到了此回复^_^
顺便问下,是不是脱壳之后都要调整入口函数这些啊?发现执行时候就提示初始化失败。不过可以逆向了,很开心,谢谢!!!
2010-12-15 16:31
0
雪    币: 49
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
本地提权漏洞的EXP啊,收藏咯。
2010-12-15 16:32
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
我只是在用OD调试到入口点的时候用插件dump下来的,发现可用IDA分析,就没在搞!
2010-12-15 17:18
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
8
07年的东 。。。西
2010-12-15 18:59
0
雪    币: 81
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
用OD的Dump插件脱掉之后用ImportREC修复一下输入表就能用了,这个是个本地提权的exp,额反正在我的WinXPSP3CN上貌似跑不起来,估计想看效果最好自己装个WinXPSP2CN的虚拟机,不要打任何补丁的那种……
2010-12-15 20:05
0
雪    币: 275
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
好的,多谢
2010-12-15 20:11
0
雪    币: 275
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
嗯,我主要也是想研究,而不是利用,呵呵:)
2010-12-15 20:13
0
游客
登录 | 注册 方可回帖
返回
//