首页
社区
课程
招聘
[原创]GsDriver的ring3调用
发表于: 2024-2-19 22:03 4447

[原创]GsDriver的ring3调用

2024-2-19 22:03
4447

原版的GsDriver有很多功能,但是没有ring3的调用,这里写了一个。
GsDriver功能:

  1. 驱动读写 使用的MmCopyVirtualMemory进行读写操作
  2. 注入 使用驱动回调 pte操作内存(隐藏)
  3. 进程回调保护
  4. 获取进程模块
  5. 驱动鼠键模拟 使用常规kbdclass mouclass 来模拟
  6. 句柄提权
  7. 窗口反截图

对其实现的ring3项目地址:
GsDriver-ring3
运行效果:
图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2466
活跃值: (4550)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
又是引流广告。。。
2024-2-20 09:07
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
默NJ 又是引流广告。。。
???全是开源的
2024-2-20 11:04
0
雪    币: 1014
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我怎么感觉这个驱动有点像BlackBone? 
2024-3-5 03:13
0
雪    币: 3004
活跃值: (30861)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2024-3-5 10:24
1
雪    币: 1014
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

驱动里面好几个 shellcode 看的我头晕

另外注入会蓝屏 

最后于 2024-3-8 23:21 被AsuraCoder编辑 ,原因:
2024-3-8 00:51
0
游客
登录 | 注册 方可回帖
返回
//