Vulnerable Driver stdcdrv64.sys

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
aka hernos
Süper Üye
Katılım
30 Ağu 2019
Mesajlar
628
Çözümler
10
Tepki puanı
297
Ödüller
4
Yaş
29
Sosyal
6 HİZMET YILI
Yapımcı ; Intel
Bulduğum açıklar ; Physical Read/Write , __readmsr , __writemsr
SHA256 ;
Bağlantıları görmek için lütfen Giriş Yap


Imzalar ;
Certificate 2338186a527042bb43a86c0e8ffae349
ValidFrom​
2021-04-01 00:00:00​
ValidTo​
2023-04-01 23:59:59​

Certificate 1da248306f9b2618d082e0967d33d36a
ValidFrom​
2018-11-02 00:00:00​
ValidTo​
2030-12-31 23:59:59​
Certificate 3300000044b73ffcef5acfa27a000000000044
ValidFrom​
2015-07-22 21:03:49​
ValidTo​
2025-07-22 21:03:49​

Import edilen fonksiyonlar;
KeQueryGroupAffinity
MmMapIoSpace
KeQueryMaximumGroupCount
__C_specific_handler
KeQueryActiveGroupCount
RtlCopyUnicodeString
KeSetSystemGroupAffinityThread
memcpy_s
MmUnmapIoSpace
DbgPrint
WdfVersionUnbind
WdfVersionBind
WdfVersionUnbindClass
WdfVersionBindClass


Dikkat çeken noktalar
__writemsr = driver.sys + 0x29b8
__readmsr = driver.sys + 0x1f70
SetProcessAffinity = driver.sys + 0x23fc
Device bilgisi veriyor = driver.sys + 0x1780
Physical write diye yorumladim = driver.sys + 0x2808
Physical read = driver.sys + 0x1c68



:indir:
Bağlantıları görmek için lütfen Giriş Yap
 
Alkoholisch
Emektar Üye
Katılım
1 Eki 2016
Mesajlar
2,021
Çözümler
1
Tepki puanı
534
Ödüller
13
9 HİZMET YILI
Başarılı,teşekkürler.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst