首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
3
0
[讨论]任意内存读写讨论
发表于: 2011-4-12 22:36
8251
[讨论]任意内存读写讨论
9571
2011-4-12 22:36
8251
明天写代码,思路是这样的
读的话用先Ring0,之后设置指针读Ring0的的地址空间
写的话,找一个有漏洞未打过补丁的XP,之后用内核漏洞任意写地址
这里有一个问题,希望大家各抒己见,R0和R3的页表切换和数据定位,听听大家的建议
任意内存读写+进程句柄表定位,可以实现高精度无特征的内核检测,技术前景相当的广阔
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#系统底层
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
jerrynpc
雪 币:
284
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
695
粉丝
0
关注
私信
jerrynpc
2
楼
完全不懂,只能膜拜
2011-4-13 08:51
0
creakerzgz
雪 币:
62
活跃值:
(72)
能力值:
( LV5,RANK:70 )
在线值:
发帖
13
回帖
230
粉丝
3
关注
私信
creakerzgz
1
3
楼
看不懂。。。。
2011-4-13 09:25
0
kongfei
雪 币:
50
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
71
粉丝
0
关注
私信
kongfei
4
楼
不太清楚,等代码出来学习……
2011-4-13 10:03
0
mszjk
雪 币:
34
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
20
回帖
542
粉丝
0
关注
私信
mszjk
5
楼
完全不懂,同膜拜
2011-4-13 10:08
0
zuoyefeng
雪 币:
237
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
124
粉丝
0
关注
私信
zuoyefeng
6
楼
不知道你想做什么
写内核内存一定要用n day?直接写不就好了?
2011-4-13 10:37
0
sunnywwc
雪 币:
68
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
38
粉丝
0
关注
私信
sunnywwc
7
楼
r0的大部分页表都是进程共享的 都使用了同一份页表 映射到同一份物理内存 r3的话都是不同的
2011-4-13 11:05
0
exile
雪 币:
2105
活跃值:
(424)
能力值:
( LV4,RANK:50 )
在线值:
发帖
21
回帖
1266
粉丝
2
关注
私信
exile
1
8
楼
膜拜神人,来地球旅游的?
2011-4-13 12:08
0
9571
雪 币:
106
活跃值:
(276)
能力值:
( LV3,RANK:30 )
在线值:
发帖
33
回帖
201
粉丝
0
关注
私信
9571
9
楼
在R0下定位R3的2G进程空间?希望高人们能指点一二
2011-4-13 13:55
0
guxinxie
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
guxinxie
10
楼
完全不懂,膜拜ing
2011-4-14 15:03
0
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
11
楼
我来膜拜最后一句,完全看不懂。。。
2011-4-14 15:57
0
千里之外
雪 币:
217
活跃值:
(68)
能力值:
( LV12,RANK:210 )
在线值:
发帖
14
回帖
210
粉丝
1
关注
私信
千里之外
5
12
楼
r0 中 attach 对应的R3 进程 就可以直接寻址R3的空间了
2011-4-14 16:00
0
sunlei058378
雪 币:
282
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
45
粉丝
0
关注
私信
sunlei058378
13
楼
太深奥乐,不知道如何,还是观望吧
2011-4-15 11:18
0
dkxzl
雪 币:
287
活跃值:
(583)
能力值:
( LV5,RANK:60 )
在线值:
发帖
24
回帖
269
粉丝
26
关注
私信
dkxzl
1
14
楼
楼主的应该意思利用内核益处漏洞执行写物理地址的代码,但要写别的进程地址,就必须要知道别的进程映射的物理地址,楼主是想通过3环程序得到其他进程的句柄,从而通过进程句柄表定位到实际的物理地址。不知道是不是这个意思,坐等楼主上代码。
2011-4-15 11:36
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
9571
33
发帖
201
回帖
30
RANK
关注
私信
他的文章
[讨论]高峰讨论 Ubuntu 下的软件逆向与补丁
2353
[推荐]真人版美女 Cracker 讲解代码逆向
4463
[原创]永恒之蓝 这一票,赚了多少钱? (补充更新最新发现)
6563
[讨论]以太坊智能合约Bug涌现,Okex、Poloniex、Coinone交易所暂停ERC20存款
3375
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部