![]() |
Уход в нулевое кольцо защиты WinXP
Кто знает, где найти статьи на эту тему, или может кто знает как это сделать???
|
f00rd
Cool! Я удивился теме. Даже сам поискать пробовал. Убедился, что зря. Сетевые службы, коих мегабайты взламывать относительно нетрудно, но вот ядро в несколько килобайт - это другое. 99,9%, что ядро в XP реализовано правильно. |
SpacerV
А ты не знаешь, как уйти в Ring0??? |
f00rd
Так я тебе и говорю, что искал статьи на тему взлома ядра ОС WinXP (ведь переход полюзовательской программы в 0-е кольцо защиты - взлом ядра ОС, а прога такая - эдакий "ядерный троянец"), но ничего путнего не нашел. 0-е кольцо уже защищено аппаратно, а в ОСи главное не наглючить и фиг ты его взломаешь. Потому, боюсь, затея провальная. А вообще можешь людей на lowlevel.ru поспрашивать, может чего и подскажут (тогда мне скажи ;) ). |
SpacerV
Спасибо за помощь.... За lowlevel.ru отдельное спаибо... Цитата:
|
f00rd
Насколько я знаю только через драйвер, а вообще эта тема поднималась на форуме wasm.ru |
nice
Спасибо! Там я не смотрел. f00rd На WASM.RU наткнулся на похожий топик. Там чел. приводит кусок из ВИН-ЧИХА. Если тот кусок работает (попробую проверить), то в 3-ем кольце защиты доступна модификация памяти IDT (в этом я сильно сомневаюсь). |
f00rd
Кусок из ВИН-ЧИХА работает (круто!), а посему это реальный пример для ухода в 0-е кольцо защиты! Теперь сам код (src: WASM.RU <- http://betov.free.fr/UsersDemos.html), только желательно антивирусы все выключить, а то матюкаются, что ВИН-ЧИХ нашли ;) : Код:
|
nice
Cпасибо за подсказку, точнее наводку на wasm.ru... SpacerV Спасибо за проверку :biggrin: |
| Часовой пояс GMT +4, время: 11:57. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.