Tesla.Angela 发表于 2012-7-21 09:39:49

[模糊曝光]不破解内核在WIN64上加载无签名驱动

昨晚跟旓旓(X64ASM站长)聊天,旓旓很神秘地对我说:可以不破解内核在WIN64上加载无签名驱动。
旓旓的话很简单,概括起来就是:
找到某已签名的驱动,然后进行本地提权,即可执行任意代码。。。
并说自己已经成功实现了。。。
为了证明自己此言不虚,还放出来了此驱动的签名截图:
**** Hidden Message *****
2014-05-20:
时过境迁,这个“模糊曝光”早已清晰轮廓清晰,其实就是修改一个变量让内核不校验驱动签名而已。

2019-01-01:
时光荏苒,这个“模糊曝光”的原理和代码都不再是秘密了,然而最早发现这个秘密的人已经赚得盆满钵满。

x64asm 发表于 2012-7-21 13:23:10

之所以模糊曝光,是因为如果公开了,微软就有可能在安全补丁里封杀该驱动。所以每个人手里应私藏几个这类驱动才是。

chenjingyes 发表于 2012-7-21 15:42:52

呵呵 我看看好了

chenmo不行 发表于 2012-7-21 15:50:08

哇,估计地下已经走了很长时间了!

马大哈 发表于 2012-7-21 21:16:10

x64asm 发表于 2012-7-21 13:23 static/image/common/back.gif
之所以模糊曝光,是因为如果公开了,微软就有可能在安全补丁里封杀该驱动。所以每个人手里应私藏几个这类驱 ...

我觉得应该不会按驱动来封杀吧?不然要吃官司

多半要弄出个机制,让你这招用不了...

Tesla.Angela 发表于 2012-7-21 21:23:48

sb666 发表于 2012-7-21 18:24 static/image/common/back.gif
唉,自己花钱买个签名又不贵

你不知道个人申请签名很麻烦么?

coody 发表于 2012-7-23 19:15:04

看看吧怎么样!

h604640377 发表于 2012-7-24 09:37:09

谢谢分享~~~~

gl542400 发表于 2012-7-27 08:32:08

精彩强大的内容!

nbboy 发表于 2012-7-27 20:46:49

看看。有啥马赛克。

Bambo 发表于 2012-7-31 11:44:07

呵呵,都是驱动0day惹的祸

evon 发表于 2012-7-31 17:29:10

look

Xor 发表于 2012-8-1 20:47:08

GOOD

ithurricane 发表于 2012-8-2 10:08:06

xxy19804 发表于 2012-8-3 08:25:09

很有兴趣,呵呵

oopww 发表于 2012-8-5 00:34:30

确定么??~~~

xiami_qiu 发表于 2012-8-14 17:26:43

have a look

wqs3568 发表于 2012-8-15 22:56:57

其实这个想法我早就有了,只是没有提权的漏洞 ,哎

iloveqqp 发表于 2012-8-21 16:54:31

神奇看下!!?

demon1385 发表于 2012-8-22 22:08:21

学习 。。。顶贴 看看。 。。

a33287651 发表于 2012-8-23 10:16:39

z804768186 发表于 2012-8-24 13:41:54

渴望知识,坚持学习

wszjljx 发表于 2012-9-9 18:13:40

0DAY驱动貌似我手上还有......

Tesla.Angela 发表于 2012-9-9 21:31:42

wszjljx 发表于 2012-9-9 18:13 static/image/common/back.gif
0DAY驱动貌似我手上还有......

如果有价值的话,拿去黑市上卖可以换回一片INTEL原厂的X79以及一颗正式版的XEON E5-2687W。

wszjljx 发表于 2012-9-10 23:12:18

靠 这么值钱啊 没想到啊没想到 原来偶尔发现的漏洞觉得好玩就收藏着了 下次去研究下 啊哈哈哈哈.......

ttuiop 发表于 2012-9-15 10:13:49

膜拜。。。。

fzjygz 发表于 2012-10-1 14:27:59

nohunt 发表于 2012-10-11 15:59:20

来看曝光来了。

sun_m5 发表于 2012-10-14 21:05:39

也不用安全模式?

vistann 发表于 2012-10-26 22:21:47

神马方法?

watchsky 发表于 2012-10-27 16:58:39

see

renminbi 发表于 2012-10-30 13:49:57

学习一下方法
页: [1] 2 3 4
查看完整版本: [模糊曝光]不破解内核在WIN64上加载无签名驱动