首页
社区
课程
招聘
[原创]GsDriver的ring3调用
2024-2-19 22:03 3030

[原创]GsDriver的ring3调用

2024-2-19 22:03
3030

原版的GsDriver有很多功能,但是没有ring3的调用,这里写了一个。
GsDriver功能:

  1. 驱动读写 使用的MmCopyVirtualMemory进行读写操作
  2. 注入 使用驱动回调 pte操作内存(隐藏)
  3. 进程回调保护
  4. 获取进程模块
  5. 驱动鼠键模拟 使用常规kbdclass mouclass 来模拟
  6. 句柄提权
  7. 窗口反截图

对其实现的ring3项目地址:
GsDriver-ring3
运行效果:
图片描述


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 2087
活跃值: (4136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
默NJ 2024-2-20 09:07
2
0
又是引流广告。。。
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_vhsigcjw 2024-2-20 11:04
3
0
默NJ 又是引流广告。。。
???全是开源的
雪    币: 1014
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AsuraCoder 2024-3-5 03:13
4
0
我怎么感觉这个驱动有点像BlackBone? 
雪    币: 19349
活跃值: (28971)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2024-3-5 10:24
5
1
感谢分享
雪    币: 1014
活跃值: (476)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AsuraCoder 2024-3-8 00:51
6
0

驱动里面好几个 shellcode 看的我头晕

另外注入会蓝屏 

最后于 2024-3-8 23:21 被AsuraCoder编辑 ,原因:
游客
登录 | 注册 方可回帖
返回