Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

nmi

  1. hex_cat

    Гайд Векторы детекта драйверов через KDMapper на Windows 11

    Разбираем векторы детекта при маппинге через KDMapper Ситуация классическая: есть базовый драйвер без коммуникации (no comms), залетает в систему через KDMapper. Автор уже наступил на грабли с BSOD при попытках в DKOM, прикрутил Code Virtualizer и юзает физическую память. Давайте разберем по...
  2. hex_cat

    Гайд [Обсуждение] Manual Mapping vs DSE Bypass — какой метод загрузки драйвера живучее?

    Здарова, реверсеры. На днях ковырял методы проброса драйверов под EAC и наткнулся на интересное противоречие, которое немного пошатнуло мои убеждения о скрытности. Сравнивал два конкретных подхода: Классический Manual Mapping (kdmapper-style). Используем ExAllocatePool, раскидываем секции...
Назад
Сверху Снизу