首页
社区
课程
招聘
[原创]百度卫士驱动设备打开绕过
发表于: 2015-3-18 16:11 16831

[原创]百度卫士驱动设备打开绕过

2015-3-18 16:11
16831
收藏
免费 3
支持
分享
最新回复 (35)
雪    币: 1040
活跃值: (1293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
治肿瘤居然还要开刀?
2015-3-20 22:47
0
雪    币: 20
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
感谢分享~~~
2015-3-20 23:42
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
就这么屁点大个驱动很难逆向么?更不用说楼主还fuzz出了拒绝服务漏洞……
另外驱动通信的保护显然不依赖加密……而依赖于对访问对象的检查
2015-3-21 00:10
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
多拿ida看看……会有各种惊喜
另外对比下百度国际的杀软……水平明显有差距
2015-3-21 00:11
0
雪    币: 23
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
说实话,那卫士不咋地,我用一条opcode已经搞定了。太次了
2015-3-21 16:38
0
雪    币: 2829
活跃值: (1010)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
好厉害的样子啊
2015-3-21 22:31
0
雪    币: 224
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
32
这玩意危害蛮大的,相当于绕过了百度的驱动签名校验,杀进程,杀杀软等等,都是小菜了
2015-3-22 10:53
0
雪    币: 1149
活跃值: (888)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
33
其实不算 .....你挖多深,取决于你自己  厂商的防护也是利弊权衡...... 如果我把对应可以打开句柄作为傀儡,其实都可以打开handle....
2015-3-22 19:39
0
雪    币: 76
活跃值: (114)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
干就干牛逼的,别找好欺负的,打倒最强大的学长才是赢娶学妹的必经之路,请放过小同学。
2015-3-23 14:34
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
为啥附件不能下载了。。
2015-3-23 16:42
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
牛人。研究这些东东要实力哇。赞。
2015-3-27 08:15
0
游客
登录 | 注册 方可回帖
返回
//