众所周知在非 Admin 用户模式下,是不允许加载驱动执行 RING 0 代码的。 本文提供了一种方法,通过修改系统 GDT,IDT 来添加自己的 CALLGATE 和 INTGATE 这样便在系统中设置了一个后门。我们就可以利用这个后门 在任意用户模式下执行 ring 0 代码了。为了保证我们添加的 CALLGATE 和 INT GATE 永久性。可以在第一次安装时利用 SERVICE API 或 INF 文件设置成随 系统启动。不过此方法也有个缺陷,就是在第一次安装 CALLGATE 或 INTGATE 时仍然需要 ADMIN 权限。下面分别给出了添加 CALLGATE 与 INTGATE 的具体 代码。
上传时间: 2016-02-14
上传用户:chongcongying
KEIL C上的门禁控制器源代码,功能强大
上传时间: 2014-01-01
上传用户:417313137
非接触式IC卡车MIFARE ONE DEMO 程序
上传时间: 2013-12-30
上传用户:ommshaggar
二叉树的遍历,数据结构问题 递归和非递归的都有
上传时间: 2016-02-17
上传用户:bcjtao
这是我找的一个棐虽非尖砥柱中流在中司法百川归海 在
标签: 海
上传时间: 2013-12-27
上传用户:chens000
IO MASTER程序 ARM9和51的IO门禁系统的测试程序 测试通讯过程
上传时间: 2014-01-23
上传用户:源弋弋
Monte Carlo 法是用来解决数学和物理问题的非确定性的(概率统计的或随机的)数值方法。Monte Carlo 方法(MCM),也称为统计试验方法.主要是研究均匀介质的稳定状态[1]。它是用一系列随机数来近似解决问题的一种方法,是通过寻找一个概率统计的相似体并用实验取样过程来获得该相似体的近似解的处理数学问题的一种手段。
上传时间: 2016-02-20
上传用户:heart520beat
opnet非全连接路由协议,可以使用在传感器网络,和ad hoc网络。
上传时间: 2016-02-21
上传用户:wuyuying
能够容忍延迟的网络协议。用于非实时业务,提供节能通信
上传时间: 2013-12-26
上传用户:xiaoxiang
《Windows Communication Foundation 入》门 非常难得的中文书籍
标签: Communication Foundation Windows 书籍
上传时间: 2013-12-24
上传用户:李梦晗
