阅读:2662回复:0
如何利用内核漏洞进行本地权限提升??
各位XDJM们,大家好。最近在看通过内核漏洞进行权限提升的东西,调了几个网上公布的利用代码,在win2k上是可以的,但是在winxp sp2上就会蓝屏(BSOD),查看原因是由于向只读区域写造成的。另外,sk老兄在他的文章中http://xcon.xfocus.org/xcon2004/archives/Windows_Local_Kernel_Exploitation_by_SK.pdf(第26页)提到可以对某些内核位置进行改写,来达到运行shellcode,好像这些区域都是只读的。
在XP SP2及其以后的版本中应该如何利用这些漏洞呢? |
|