首页
社区
课程
招聘
[求助]无意中发现了一段代码会导致微软进bugcheck,这个能用来挖漏洞吗?
2023-2-17 17:47 12433

[求助]无意中发现了一段代码会导致微软进bugcheck,这个能用来挖漏洞吗?

2023-2-17 17:47
12433

如题,bugcheck造成的蓝屏,这个能用来挖漏洞吗?
测试从,win7-win11都会蓝屏。
CLFS.sys


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
DXXXXxxxxx 2023-2-17 18:43
2
0
从3环调用的话,你去报给微软,估计有cve了
雪    币: 220
活跃值: (626)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dayang 2023-2-18 21:13
3
0
等待你发POC
雪    币: 988
活跃值: (1289)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
梦初雪 2023-2-18 23:21
4
0
我认为应该是没问题的
雪    币: 267
活跃值: (615)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hypersine 2023-2-19 10:59
5
0
从3环调用且无需管理员权限才能算漏洞,否则没有突破安全边界,最多算个bug
雪    币: 722
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
一個烙餅 2023-2-19 16:15
6
0
詳細説説你的過程,可以嗎
雪    币: 273
活跃值: (272)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
niceli 2023-2-19 17:15
7
0
我记得有个国外源码  过PG的 挂钩了bugcheck  你这个可以和他配合 达到触发的效果 国外这个还能挂钩单进程SSDT 之类的
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2023-2-20 10:04
8
0

普通用户也会蓝屏

最后于 2023-2-20 10:06 被C@A@H编辑 ,原因:
雪    币: 30
活跃值: (310)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
C@A@H 2023-2-20 10:07
9
0
一個烙餅 詳細説説你的過程,可以嗎
没准是 0 day漏洞呢,不能乱说
雪    币: 291
活跃值: (208)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
thebutterfly 5 2023-3-2 03:41
10
0
clfs.sys貌似是漏洞研究热点。楼主加油。
雪    币: 37
活跃值: (234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SaberLily 2023-3-2 14:11
11
0
然而这并不是漏洞,也不会有CVE....  这是内核主动触发的蓝屏 没用的 有一说一现在微软很多越界读都不认的
雪    币: 8204
活跃值: (5894)
能力值: ( LV12,RANK:430 )
在线值:
发帖
回帖
粉丝
王cb 8 2023-3-21 16:09
12
0
fuzz clfs文件很容易就触发,但是微软不认
游客
登录 | 注册 方可回帖
返回