首页
社区
课程
招聘
[讨论]任意内存读写讨论
发表于: 2011-4-12 22:36 8251

[讨论]任意内存读写讨论

2011-4-12 22:36
8251
明天写代码,思路是这样的

读的话用先Ring0,之后设置指针读Ring0的的地址空间

写的话,找一个有漏洞未打过补丁的XP,之后用内核漏洞任意写地址

这里有一个问题,希望大家各抒己见,R0和R3的页表切换和数据定位,听听大家的建议

任意内存读写+进程句柄表定位,可以实现高精度无特征的内核检测,技术前景相当的广阔

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
完全不懂,只能膜拜
2011-4-13 08:51
0
雪    币: 62
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
看不懂。。。。
2011-4-13 09:25
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不太清楚,等代码出来学习……
2011-4-13 10:03
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
完全不懂,同膜拜
2011-4-13 10:08
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道你想做什么
写内核内存一定要用n day?直接写不就好了?
2011-4-13 10:37
0
雪    币: 68
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
r0的大部分页表都是进程共享的 都使用了同一份页表 映射到同一份物理内存 r3的话都是不同的
2011-4-13 11:05
0
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
膜拜神人,来地球旅游的?
2011-4-13 12:08
0
雪    币: 106
活跃值: (276)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
在R0下定位R3的2G进程空间?希望高人们能指点一二
2011-4-13 13:55
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
完全不懂,膜拜ing
2011-4-14 15:03
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
11
我来膜拜最后一句,完全看不懂。。。
2011-4-14 15:57
0
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
12
r0 中 attach 对应的R3 进程 就可以直接寻址R3的空间了
2011-4-14 16:00
0
雪    币: 282
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
太深奥乐,不知道如何,还是观望吧
2011-4-15 11:18
0
雪    币: 287
活跃值: (583)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
14
楼主的应该意思利用内核益处漏洞执行写物理地址的代码,但要写别的进程地址,就必须要知道别的进程映射的物理地址,楼主是想通过3环程序得到其他进程的句柄,从而通过进程句柄表定位到实际的物理地址。不知道是不是这个意思,坐等楼主上代码。
2011-4-15 11:36
0
游客
登录 | 注册 方可回帖
返回
//