首页
社区
课程
招聘
关于ring3进入ring0. 朋友们都进来看看啊.
2006-8-3 14:25 4429

关于ring3进入ring0. 朋友们都进来看看啊.

2006-8-3 14:25
4429
我不知道在XP和2000下还可不可以用调用门和中断门的机制进入RING0啊.
如果可以. 哪位朋友能给我点详细的讲解资料吗? 谢谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
masmprogra 2006-8-3 16:17
2
0
据我所知windows2000有了比较多的安全审核机制,
以前CIH病毒在Windows98中获取ring0权限的办法已经不能用了.(但在wince下可以用,我试过)

这里有篇文章:
[EMAIL=http://www.infosecurity.org.cn/article/ossec/nt2000/22595.html]Windows 2000下不用驱动的Ring0代码实现[/EMAIL]

另外:
Kendiv翻译的《Undocumented Windows 2000 Secrets》也提到过相关内容.
[EMAIL=《Undocumented Windows 2000 Secrets》]Kendiv的Blog[/EMAIL]
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yoshimitsu 2006-8-3 17:13
3
0
谢谢了朋友。 哎. 不能用调用门和中断门好可惜哦。
这么底层的方法都不行了。 可惜了。
雪    币: 139
活跃值: (111)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
bookworm 3 2006-8-5 02:25
4
0
Entering the kernel without a driver and getting interrupt information from APIC:

http://www.codeproject.com/system/soviet_kernel_hack.asp

干吗不多做做winXP/2003下的事情呢?win9x/me根本就没有多少安全保护机制,连微软都不支持它们了。去www.rootkit.com看看,连hackdefender的作者都没有兴趣开发win9x下的rootkit,不值得费那个劲。
游客
登录 | 注册 方可回帖
返回