尝试使用IRPTracker 获取到至少一个IOCTL code,然后使用IOCTLbf去探测可用IOCTL code。但是在win7测试下居然导致蓝屏了,很尴尬。
但是现在只有HEVD是可控可知的一个驱动,自己尝试去写一个驱动的话周期太长,如果从IDA获取到可用IOCTL code,然后再探测到具体,再进行fuzz?
尝试使用IRPTracker 获取到至少一个IOCTL code,然后使用IOCTLbf去探测可用IOCTL code。但是在win7测试下居然导致蓝屏了,很尴尬。
但是现在只有HEVD是可控可知的一个驱动,自己尝试去写一个驱动的话周期太长,如果从IDA获取到可用IOCTL code,然后再探测到具体,再进行fuzz?
本文标题:寻找驱动IOCTL code的想法(二)
本文链接:https://www.haomeiwen.com/subject/vxlmcftx.html
网友评论