返回
顶部

本项目不会提供漏洞驱动利用代码,如欲使用本工具,请自行实现内核原语

本文介绍一种绕过Windows DSE(Driver Signature Enforcement)的方法

原理:

  • 将未签名的驱动通过漏洞驱动的内核读写能力映射到text段足够大的合法驱动中
  • 进行导入表和data段的修复
  • 获取合法驱动的driver object地址,作为后续hook代码的参数
  • hook漏洞驱动的可以从用户态触发执行的代码,劫持到未签名驱动的driver entry中

具体实现请参考项目代码

项目地址:

效果: