摘要: 1.背景 KdMapper是一个利用intel的驱动漏洞可以无痕的加载未经签名的驱动,本文是利用其它漏洞(参考《【转载】利用签名驱动漏洞加载未签名驱动》)做相应的修改以实现类似功能。需要大家对KdMapper的代码有一定了解。 2.驱动信息 驱动名称 GLCKIo.sys 时间戳 540FF16D 阅读全文
posted @ 2023-09-05 10:31 禁锢在时空之中的灵魂 阅读(102) 评论(0) 推荐(0) 编辑
摘要: 1.背景 KdMapper是一个利用intel的驱动漏洞可以无痕的加载未经签名的驱动,本文是利用其它漏洞(参考《【转载】利用签名驱动漏洞加载未签名驱动》)做相应的修改以实现类似功能。需要大家对KdMapper的代码有一定了解。 2.驱动信息 驱动名称 EneIo64.sys 时间戳 5AB08710 阅读全文
posted @ 2023-09-05 09:44 禁锢在时空之中的灵魂 阅读(85) 评论(0) 推荐(0) 编辑