????? ???


امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
تحلیل درایور آموزشی HackSys Extreme Vulnerable Windows Driver
نویسنده پیام
nImaarek آفلاین
badtrip
****

ارسال‌ها: 74
موضوع‌ها: 39
تاریخ عضویت: مهر ۱۳۸۹

تشکرها : 203
( 92 تشکر در 42 ارسال )
ارسال: #1
تحلیل درایور آموزشی HackSys Extreme Vulnerable Windows Driver
کد:
           ooooo   ooooo oooooooooooo oooooo     oooo oooooooooo.  
          `888'   `888' `888'     `8  `888.     .8'  `888'   `Y8b  
           888     888   888           `888.   .8'    888      888
           888ooooo888   888oooo8       `888. .8'     888      888
           888     888   888    "        `888.8'      888      888
           888     888   888       o      `888'       888     d88'
          o888o   o888o o888ooooood8       `8'       o888bood8P'
سلام،

HackSys Extreme Vulnerable Driver که به اختصار HEVD صداش میکنیم یک درایور برای ویندوز هست که از قصد آسیب پذیر به باگ های زیر است:
Double Fetch
Pool Overflow
Use After Free
Type Confusion
Stack Overflow
Integer Overflow
Stack Overflow GS
Arbitrary Overwrite
Null Pointer Dereference
Uninitialized Heap Variable
Uninitialized Stack Variable
Insecure Kernel Resource Access
طراحی شده برای برنامه نویس ها، محقق های امنیتی برای اکسپلویت در سطح کرنل.. اطلاعات بیشتر میتونید از زبان خود Ansari برنامه نویس این پروژه بخونید که در کنفرانس Black Hat Arsenal 2016 مطرح شده است.
لینک سلایدها
لینک مقاله
من یک مقاله آماده کردم با عنوان “تحلیل درایور آموزشی Hacksys Extreme Vulnerable Driver” که میتوانید به مقاله از وبلاگ گروه offsec.group دسترسی داشته باشید یا اینکه مقاله از این لینک دانلود کنید.

One Ring to rule them all, One Ring to find them, One Ring to bring them all and in the darkness bind them

Tell me, what you think about me
(آخرین ویرایش در این ارسال: ۰۳-مهر-۱۳۹۶, ۲۰:۲۰:۱۴، توسط nImaarek.)
۰۳-مهر-۱۳۹۶, ۰۱:۴۸:۵۹
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : babyy, lord_viper, 1نفر, Ghoghnus


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS