能力值:
( LV4,RANK:40 )
|
-
-
2 楼
thx for share it
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
神器啊,系统级0day
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
niubility啊
|
能力值:
( LV12,RANK:760 )
|
-
-
5 楼
其实GetMagicDword才是神奇的~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
niubility
提权的,mark
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
感谢~~~
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
niubility啊
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
下个测试
|
能力值:
( LV12,RANK:210 )
|
-
-
10 楼
好熟悉的
//
// 把ntoskrnl.exe加载进来
//
//
// 计算实际地址
//
|
能力值:
( LV2,RANK:140 )
|
-
-
11 楼
[QUOTE=KiDebug;1184059]好熟悉的
//
// 把ntoskrnl.exe加载进来
//
//
// 计算实际地址
// [/QUOTE] 哈哈..直接抄你的代码..
|
能力值:
( LV2,RANK:140 )
|
-
-
12 楼
那个函数再vista以上变成了fastcall...
|
能力值:
(RANK:500 )
|
-
-
13 楼
一批windows虚拟主机将要经受腥风血雨。
|
能力值:
( LV12,RANK:760 )
|
-
-
14 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
必须顶呀。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
十分感谢....
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
~~~~~~~~~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
碉堡了, 然后修改ssdt 接管函数控制权, 然后接管内核?!
附上release版程序:
pathExploit.rar
再次感谢LZ;
|
能力值:
( LV3,RANK:25 )
|
-
-
19 楼
这漏洞爆出来都半个月了,原作者写的是dos版,不过能写出利用代码还是不错的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
做测试连这个也能发现?
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
直接拦截0地址分配~
|
能力值:
( LV13,RANK:220 )
|
-
-
22 楼
赶紧支持x64位啊 x32有啥玩的
|
能力值:
( LV12,RANK:1010 )
|
-
-
23 楼
看了半天没看懂,擦
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
这是做的压力测试么,可以发现个提取洞 强大
|
能力值:
( LV12,RANK:760 )
|
-
-
25 楼
|
|
|