能力值:
( LV6,RANK:90 )
2 楼
没懂楼主想要表达什么,这类漏洞利用在r3执行r0完成提权和用不用驱动有什么关系吗?这类漏洞之所以可以在r3执行代码是利用内核漏洞完成了对某些object的控制才能达到的,本身使用内核漏洞去操作内核态的对象和内存空间就极有可能造成BSoD,你觉得厂商会抛弃驱动开发,先去用0day内核漏洞控制内核对象,再在r3上做未来可能因为各种意外情况导致BSoD的代码开发...?
能力值:
( LV5,RANK:60 )
3 楼
好像在哪见过,r3执行内核代码,好像有个什么保护,是受xx保护的,忘记了. 之前那个cxxmon,是因为它本身就关闭了那个保护,老了,啥都忘了.
能力值:
( LV8,RANK:130 )
4 楼
Keoyo
没懂楼主想要表达什么,这类漏洞利用在r3执行r0完成提权和用不用驱动有什么关系吗?这类漏洞之所以可以在r3执行代码是利用内核漏洞完成了对某些object的控制才能达到的,本身使用内核漏洞去操作内核态的 ...
这么说 游戏已经安排了这些漏洞了吗
能力值:
( LV8,RANK:130 )
5 楼
放学打我不
好像在哪见过,r3执行内核代码,好像有个什么保护,是受xx保护的,忘记了.
之前那个cxxmon,是因为它本身就关闭了那个保护,老了,啥都忘了.
NX保护?DEP保护?
能力值:
( LV6,RANK:90 )
6 楼
killpy
这么说 游戏已经安排了这些漏洞了吗
什么叫游戏已经安排了这些漏洞
能力值:
( LV2,RANK:10 )
7 楼
围观
能力值:
( LV2,RANK:10 )
8 楼
首先 这个漏洞是这样的,BitMap以及PALETTE 在内核结构中存在一个指针,从R3读写位图 Or 调色板时,会通过该指针读写指向的内容,这里是使用漏洞修改了内核结构的指针,才能从R3获取ARW Primitives
能力值:
( LV2,RANK:10 )
9 楼
其次 Windows 1709后增加了新的缓解措施 专门针对利用GDI结构来堆风水 Or 预测GDI结构的位置,在 Windows 1809还增加了缓解堆风水的缓解措施,但是在最新版的 Windows10 1909 还是可以用这种方式进行EXPLOIT编写的,只是难度增加,方法变化了而已,希望题主看到可以解决部分疑惑
能力值:
( LV2,RANK:10 )
10 楼
至于,r3层直接执行内核代码漏洞,这个应该是控制了内核模式下的RIP, 让其指向了用户态的内存地址执行,本质应该是平坦模型的锅,Windows10 启用了 SMEP,来判断执行代码时,是否有执行权限.