|
注意:部分PoC使用了知名的泄露证书(比如:“HT SRL”等)进行签名,微软在最新的系统上已经将这些证书拉黑。如果您发现驱动无法加载,请使用没有被微软拉黑的证书给驱动重新进行签名,或使用signtool工具移除驱动的签名后再关闭DSE进行测试。 该驱动程序演示了在内核中调用post.php计算1111+2222+3333。
在实际应用中,可以做这些有意义的事情:
1、给服务器发送系统版本号,服务器返回该系统相关的硬编码(从而放心大胆地在驱动里使用硬编码)。
2、服务器根据发送来的信息,对于不同的机器采取不同的策略(比如根据CPU厂商的不同,推送不同的虚拟化驱动)。
技术点:
1.内核SOCKET(TCP和UDP,支持超时设置)
2.在驱动中解析DNS(支持处理多个返回结果)
相关链接:
WIN32全平台支持的内核HTTP下载(支持XP~WIN10) |
|