首页
社区
课程
招聘
DriverMapping是什么技术? 据说可以隐藏驱动
发表于: 2023-7-21 13:55 6906

DriverMapping是什么技术? 据说可以隐藏驱动

2023-7-21 13:55
6906
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 238
活跃值: (375)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
就是利用正常驱动的漏洞.把特制的无签名(入口不一样)驱动 自己影射进过去.再加载.
github kdu kdmapper 大把的例子.和修改版
实用性不太高.那些有漏洞的驱动基本都进黑名单了
2023-7-31 14:26
0
雪    币: 202
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
用有签名的驱动加载未签名的驱动,然后把驱动加载的痕迹清理干净。同时最好也把映射到内核空间的驱动PE头抹掉防止给人扫出来。
2023-8-4 06:40
0
游客
登录 | 注册 方可回帖
返回
//