newhander
驱动牛犊
驱动牛犊
  • 注册日期2005-10-20
  • 最后登录2008-10-31
  • 粉丝0
  • 关注0
  • 积分139分
  • 威望22点
  • 贡献值0点
  • 好评度13点
  • 原创分0分
  • 专家分0分
阅读:2662回复:0

如何利用内核漏洞进行本地权限提升??

楼主#
更多 发布于:2008-09-02 14:02
各位XDJM们,大家好。最近在看通过内核漏洞进行权限提升的东西,调了几个网上公布的利用代码,在win2k上是可以的,但是在winxp sp2上就会蓝屏(BSOD),查看原因是由于向只读区域写造成的。另外,sk老兄在他的文章中http://xcon.xfocus.org/xcon2004/archives/Windows_Local_Kernel_Exploitation_by_SK.pdf(第26页)提到可以对某些内核位置进行改写,来达到运行shellcode,好像这些区域都是只读的。
    在XP SP2及其以后的版本中应该如何利用这些漏洞呢?

游客

返回顶部