首页
社区
课程
招聘
DriverMapping是什么技术? 据说可以隐藏驱动
2023-7-21 13:55 5969

DriverMapping是什么技术? 据说可以隐藏驱动

2023-7-21 13:55
5969
收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 238
活跃值: (375)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chinester 2023-7-31 14:26
2
0
就是利用正常驱动的漏洞.把特制的无签名(入口不一样)驱动 自己影射进过去.再加载.
github kdu kdmapper 大把的例子.和修改版
实用性不太高.那些有漏洞的驱动基本都进黑名单了
雪    币: 202
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
veryluckko 2023-8-4 06:40
3
0
用有签名的驱动加载未签名的驱动,然后把驱动加载的痕迹清理干净。同时最好也把映射到内核空间的驱动PE头抹掉防止给人扫出来。
游客
登录 | 注册 方可回帖
返回