美文网首页
寻找驱动IOCTL code的想法(二)

寻找驱动IOCTL code的想法(二)

作者: Island123 | 来源:发表于2018-03-30 09:48 被阅读0次

尝试使用IRPTracker 获取到至少一个IOCTL code,然后使用IOCTLbf去探测可用IOCTL code。但是在win7测试下居然导致蓝屏了,很尴尬。
但是现在只有HEVD是可控可知的一个驱动,自己尝试去写一个驱动的话周期太长,如果从IDA获取到可用IOCTL code,然后再探测到具体,再进行fuzz?

相关文章

网友评论

      本文标题:寻找驱动IOCTL code的想法(二)

      本文链接:https://www.haomeiwen.com/subject/vxlmcftx.html