软件信息

软件语言:简体中文 软件大小:363 MB
软件类型:国产软件 授权方式:共享软件
更新时间:2024-12-25 推荐星级:

下载地址

anycall V2.0官方版

这款软件不错(0)
0.00%
这款软件很差(0)
0.00%

进程为用户映射物理内存的驱动,以及它是如何具有关键的脆弱性,x64 Windows内核代码通过用户模式执行,任意系统调用,脆弱的IOCTLs演示!

anycall V2.0官方版

使用方法

  它是如何工作的

anycall V2.0官方版

  1、将物理内存分配给用户虚拟内存

  允许用户进程在不调用API的情况下管理任意的物理内存

  2、搜索整个物理内存,直到我们在ntoskrnl.exe物理内存中找到函数存根来挂钩。

  3、一旦找到存根,在存根上放置inline-hook

  简单的jmp rax,detour地址可以是我们想调用的任何东西

  4、syscall它

  5、哇,我们是用户模式,但可以调用内核的API