您现在的位置是:源码地带 > 资源下载

众所周知在非 Admin 用户模式下

  • 上传时间: 2016-02-14
  • 上传用户:red2years
  • 资源积分:2 下载积分
  • 标      签: Admin 用户模式

资 源 简 介

众所周知在非 Admin 用户模式下,是不允许加载驱动执行 RING 0 代码的。 本文提供了一种方法,通过修改系统 GDT,IDT 来添加自己的 CALLGATE 和 INTGATE 这样便在系统中设置了一个后门。我们就可以利用这个后门 在任意用户模式下执行 ring 0 代码了。为了保证我们添加的 CALLGATE 和 INT GATE 永久性。可以在第一次安装时利用 SERVICE API 或 INF 文件设置成随 系统启动。不过此方法也有个缺陷,就是在第一次安装 CALLGATE 或 INTGATE 时仍然需要 ADMIN 权限。下面分别给出了添加 CALLGATE 与 INTGATE 的具体 代码。

  • 本资源暂不提供下载

相 关 资 源