本项目不会提供漏洞驱动利用代码,如欲使用本工具,请自行实现内核原语
本文介绍一种绕过Windows DSE(Driver Signature Enforcement)的方法
原理:
- 将未签名的驱动通过漏洞驱动的内核读写能力映射到text段足够大的合法驱动中
- 进行导入表和data段的修复
- 获取合法驱动的driver object地址,作为后续hook代码的参数
- hook漏洞驱动的可以从用户态触发执行的代码,劫持到未签名驱动的driver entry中
具体实现请参考项目代码
项目地址:
效果:
本项目不会提供漏洞驱动利用代码,如欲使用本工具,请自行实现内核原语
本文介绍一种绕过Windows DSE(Driver Signature Enforcement)的方法
原理:
具体实现请参考项目代码
项目地址:
效果: