
/简体中文/
/简体中文/
/多语言/
/简体中文/
/多语言/
/多语言/
/简体中文/
/简体中文/
/简体中文/
/多语言/
软件Tags:
anycall(驱动调用演示),这个项目是为了证明允许用户进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

使用方法
它是如何工作的

1、将物理内存分配给用户虚拟内存
允许用户进程在不调用API的情况下管理任意的物理内存
2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。
3、一旦找到存根,在存根上放置inline-hook
简单的jmp rax,detour地址可以是我们想调用的任何东西
4、syscall它
5、哇,我们是用户模式,但可以调用内核的API


鲁大师最新版 正式版5.21.1300.108官方版系统其它 / 735.47KB
鲁大师电脑版 正式版5.21.1300.108官方版系统其它 / 735.47KB
Quicker系统其它 / 23.2MB
音平创新kx驱动 正式版4.0官方版系统其它 / 14.4MB
Cencrack在线工具包系统其它 / 5.2MB
Cpu-Z 正式版2.18官方版系统其它 / 4.5MB
IntelR PresentMon 正式版2.4.0官方版系统其它 / 145MB
360驱动大师轻巧版 正式版2.0.0.2180官方版系统其它 / 21.3MB
360驱动大师 正式版2.0.0.2150官方版系统其它 / 21.2MB
驱动总裁万能网卡版 正式版2.20.0.3官方版系统其它 / 591MB
bochs win10 img镜像文件 v1.0精简版系统其它 / 1.10G
limbo模拟器win7镜像 v1.0免费版系统其它 / 667M
limbo模拟器win10镜像 v1.0免费版系统其它 / 325M
鲁大师最新版 正式版5.21.1300.108官方版系统其它 / 735.47KB
鲁大师电脑版 正式版5.21.1300.108官方版系统其它 / 735.47KB
PowerShell v7.0.3官方版系统其它 / 88.8M
DLLEscort v2.6.20免费版系统其它 / 8.1M
bochs WIN7 IMG镜像文件 v1.0完整版系统其它 / 502M
ExplorerMax v2.0.0.6官方版系统其它 / 31.6M
ReiBoot for Android v2.1.1.5官方版系统其它 / 46.1M