阅读:1771回复:5
请问ring3进入ring0的方法有那些?
xyyzreg在xcon2007提到有以下这些:
1.写注册表+ZwLoadDriver 安装驱动 2. ZwSetSystemInformation 3. ZwSystemDebugControl 4. 物理内存对象 \Device\PhysicalMemory 5. 权限提升漏洞,0day、Nday... 6. 感染系统文件,比如win32k.sys,再添加Callgate 请问除了上面这些,还有那些呢? |
|
沙发#
发布于:2008-03-27 17:47
pagefile,
sandman, mbr ntldr |
|
|
板凳#
发布于:2008-03-27 23:44
感谢WQXNETQIQI提供的思路,回去先测试一下
有其他思路的大牛,请续!!! |
|
地板#
发布于:2008-03-28 08:20
dbr,bios modify
|
|
|
地下室#
发布于:2008-03-29 21:02
修改system service dispatch table
|
|
|
5楼#
发布于:2008-04-02 11:21
方法还真多
\Device\PhysicalMemory 这个网上介绍的比较多 |
|