首页
社区
课程
招聘
[求助]用驱动注入dll比ring3注入有什么优势
发表于: 2012-3-28 10:03 19891

[求助]用驱动注入dll比ring3注入有什么优势

2012-3-28 10:03
19891
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
一个是管态一个是用户态,在执行“注入”权限上驱动有优势,底层也不容易被拦截,注入成功率高些,
但驱动加载一般都会被拦截
注入之后应该就应该没有什么区别了,
2012-3-28 10:13
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
对于360来说,好像 没区别,我自己写个普通的应用test.exe,360都会报,貌似他不认识的都会报。有的微软,google的更新程序他也会报。宁杀错,不放过。
2012-3-28 10:29
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
个人感觉,Ring0下要更恶心一点。
把兼容做好不容易。
2012-3-28 10:52
0
雪    币: 3
活跃值: (118)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
没优势,你目标就是注入dll而已,不需要什么其他功能。你顺利加载个驱动更麻烦 360什么的 对驱动很敏感。而且驱动 兼容性不好,出事就是蓝屏。驱动是能不用就别用。
2012-3-28 12:57
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我不写病毒。。。我的驱动有签名的。。。只是随便问问。。。
2012-3-28 13:02
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
7
最大的俩个优势是 1 RING0注入比起RING3不容易被拦截  2 可以控制注入DLL的注入时机,保证比其它普通DLL先加载
2012-3-29 10:50
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
Q管家和360等等是不是驱动注入啊
2012-3-29 11:45
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
9
驱动管家和360注入是dll是打酱油的吧
2012-4-11 09:52
0
雪    币: 135
活跃值: (106)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
10
人家防御功能什么的都是在r0做的, 自我感觉没有什么非得用到驱动注入的地方
2012-4-11 09:53
0
雪    币: 191
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
驱动注入真没什么优势

R3优势的注入是

文件PE静态IAT替换劫持 或  DLL马甲劫持  这两种都过主动防御
2012-4-20 10:45
0
雪    币: 1737
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这两天正在看这方面的知识
2012-4-21 20:18
0
雪    币: 188
活跃值: (336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
驱动注入我觉得基本用在外挂上,那都是被逼的。一般的程序没有保护,一个建立远程线程全部ok,注入代码满天飞,安逸。
2012-4-22 13:04
0
雪    币: 30
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
DLL劫持过主动???
2012-4-25 15:28
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
DLL劫持确实能过一部分AVP 主动,不过看你劫持哪个DLL了。

经测试卡B 2012貌似没有拦截,只不过我搞定了他文件夹不让读写的部分,让我的马甲可以进去而已,一个ExitProcess他就回家了!~
2012-4-28 11:53
0
游客
登录 | 注册 方可回帖
返回
//