Tesla.Angela 发表于 2018-1-25 19:22:01

[记录]打了“CPU漏洞补丁”之后KiSystemCall64(32)的变化(7601/16299)

这个补丁目前影响的系统范围是WIN7(7601)到WIN10(16299)。时间跨度长达8年(2009~2017)。一般人不需要在意这个细节,但是做MSR-HOOK的人就要长点心了:不仅要修改现有代码,还需要判断系统是否打了这个补丁(毕竟无补丁系统的存量是非常大的)。

本帖仅仅是记录变化,不涉及任何技术内容。**** Hidden Message *****关于这两个所谓的“史诗级CPU漏洞”,网上有各种各样的解说,但有些属于“歪嘴和尚念歪经”的错误解说。这里给出这两个漏洞的官网,上面有论文和POC源码。

yifi 发表于 2018-1-25 19:27:27

学习 mark

flac 发表于 2018-1-25 19:34:15

前排围观,谢谢分享

Hades 发表于 2018-1-25 19:43:22

果断支持 ing

linkerrors 发表于 2018-1-25 20:18:22

感谢ta分享!

CleanLove 发表于 2018-1-25 23:25:01

学习 mark

tangptr@126.com 发表于 2018-1-26 03:26:25

路过一下

3207145141 发表于 2018-1-26 09:06:53

学习大佬的分析

Quinlan 发表于 2018-1-26 09:27:21

表示依然没打补丁,反正我都用虚拟机

nightstalkerx 发表于 2018-1-26 12:04:59

看看

xieyuquan 发表于 2018-1-28 00:07:57

感谢ta分享

mmlai8 发表于 2018-1-28 05:18:17

看看

qq892640791 发表于 2018-1-28 11:53:25

感觉这只是intel的套路,把性能倒退30%就可以愉快的卖CPU了

YOUBADBAD 发表于 2018-1-28 18:52:38

谢谢楼主

Peter_king55 发表于 2018-1-29 01:25:45

感谢无私的分享!!

liusenls 发表于 2018-1-29 09:36:57

学习一下

Alif 发表于 2018-1-29 09:58:04

学习学习~

pingpanghappy 发表于 2018-1-29 14:01:08

看看

aqtata 发表于 2018-1-29 14:05:45

家庭用户没必要打补丁。。。所以对于广大群众人民来说基本没影响,打了补丁反而让性能下降。。

daniellee 发表于 2018-1-29 16:11:12

强烈学习一下

qq5531671 发表于 2018-1-29 16:27:00

学习一下~~

lawrence 发表于 2018-1-30 17:30:31

关注一下这个漏洞

zouxiaofei 发表于 2018-1-30 18:43:52

感谢分享

woshidc523 发表于 2018-1-31 10:48:35

本帖最后由 woshidc523 于 2018-1-31 10:50 编辑

感谢TA大大
功力不到,看不懂...

basketwill 发表于 2018-2-2 10:16:08

点赞。。。。。

602621480 发表于 2018-2-5 09:13:38

感谢楼主的分享,我也碰到过这种情况

453483289 发表于 2018-2-9 11:45:50

看看

qq569582281 发表于 2018-2-9 17:53:03

谢谢楼主

^_^ 发表于 2018-2-9 21:35:32

^_^,如果您要查看本帖隐藏内容请回复

zt8152070 发表于 2018-2-13 10:47:37

学习 mark

wonderzdh 发表于 2018-2-17 10:09:32

是不是意味着进自己的msr入口,但这块内存没映射。。。

codezhzy 发表于 2018-2-22 14:50:58

感谢分享。恢复查看学习。
页: [1] 2 3
查看完整版本: [记录]打了“CPU漏洞补丁”之后KiSystemCall64(32)的变化(7601/16299)