Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

ioctl

  1. hex_cat

    Гайд [Обсуждение] Эксплуатация PnP драйверов вручную через CMApi

    Кто плотно сидит в ядре и ковыряет эксплойты под уязвимые драйверы, рано или поздно утыкается в геморрой с Plug and Play. Использовать стандартный SetupAPI для корректного вызова AddDevice — это костыли и куча лишнего мусора в системе вроде INF-файлов и прочего шлака. Мы тут за чистоту и...
  2. hex_cat

    Исходник [Гайд] Обход HWID через \\.\spaceport — Недокументированный метод получения GUID

    Здорова, реверсеры. Нашел одну интересную тему, которую мало кто копает в контексте HWID-спуфинга. Речь об определении дисков через устройство \\.\spaceport. Обычно все стандартные пасты дрочат SMART или Partition ID, но этот вектор позволяет вытащить GUID дисков напрямую через...
  3. hex_cat

    Вопрос Vanguard (vgk.sys) - реверс IOCTL ответов

    Парни, всем привет. Завис над эмуляцией vgk, уперся в тупик с хендшейком. Драйвер поднимается как сервис, RC4 слой отрабатывает, VGC коннектится и кидает два IOCTL (0x22C028 и 0x22C034), после чего благополучно отваливается с кодом 0x94. Похоже, он валидирует именно содержимое ответа, а не...
Назад
Сверху Снизу