首页
社区
课程
招聘
[分享]Disable PG
发表于: 2014-9-20 17:01 5507

[分享]Disable PG

2014-9-20 17:01
5507
DisPG

This is proof-of-concept code to encourage security researchers to examine PatchGuard more by showing actual code that disables PatchGuard at runtime.

It does following things:

    disarms PatchGuard on certain patch versions of XP SP2, Vista SP2, 7 SP1 and 8.1 at run-time.
    disables Driver Signing Enforcement and allows you to install an arbitrary unsigned driver so that you can examine the x64 kernel using kernel patch techniques if you need.
    hide processes whose names start with 'rk' to demonstrate that PatchGuard is being disarmed.

代码在下面的链接
https://github.com/tandasat/PgResarch/tree/master/DisPG

好久没有来论坛了,随便翻到了一些东西分享一下,具体效果我没有验证过,有需要的可以研究下

[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

收藏
免费
支持
分享
最新回复 (5)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
谢谢分析,占个沙发
2014-9-20 20:17
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
Win8.1找不全Ctx的时候,还是会蓝屏的~
有木有简单的点的方式啊~
2014-9-21 04:11
0
雪    币: 60
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
win8.1 x64 failed.
unsupported ntoskrnl.
2014-9-21 09:04
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
到底有没有呢。。。。
2014-9-21 10:01
0
雪    币: 326
活跃值: (56)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
下来看看。
2014-9-24 16:20
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册