Софт Исходник Заливалка драйверов

полезная тема

  • да

    Голосов: 5 41.7%
  • нет

    Голосов: 8 66.7%

  • Всего проголосовало
    12
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2020
Сообщения
14
Реакции[?]
6
Поинты[?]
0
Я хз как вы, мальчики, вставляете свой драйверок в свою шиндовс, но я это делал через CMD
:da:
. Но занятие довольно нудное, так вот, супер мега кодер 1338 за 20 минут настрочил прогу которая в 2 клика вам будет загружать/выгружать драйвер, ещё можно врубить/вырубить тестсайнинг. В общем все интуитивно понятно, штука полезная, пользуйтесь
:cool_bun:
.
Сурс:
Пожалуйста, авторизуйтесь для просмотра ссылки.
Если нету шарпа на визуалке то можешь скачать релиз тут:
Пожалуйста, авторизуйтесь для просмотра ссылки.

Господи, данная тема выглядит как реклама букмекерской канторы
 
Олдфаг
Статус
Оффлайн
Регистрация
5 Июл 2017
Сообщения
2,108
Реакции[?]
1,189
Поинты[?]
0
Есть g_CiOptions патчинг через уязвимый драйвер с последующей подгрузкой своего драйвера (не ммап причем). А C# с использованием консольки для включения тестового режима - детский сад. Вообще не особо понятен смысл этого, даже если определенная любовь к тестовому режиму, на крайний случай можно 4 .bat файла сделать, причем в совокупности выйдет 4 строчки кода, зачем это всё
 
Начинающий
Статус
Оффлайн
Регистрация
29 Окт 2020
Сообщения
14
Реакции[?]
6
Поинты[?]
0
ахахх, сорри
Есть g_CiOptions патчинг через уязвимый драйвер с последующей подгрузкой своего драйвера (не ммап причем). А C# с использованием консольки для включения тестового режима - детский сад. Вообще не особо понятен смысл этого, даже если определенная любовь к тестовому режиму, на крайний случай можно 4 .bat файла сделать, причем в совокупности выйдет 4 строчки кода, зачем это всё
ляпс, я в дровах как бревно
 
Забаненный
Статус
Оффлайн
Регистрация
12 Июл 2021
Сообщения
24
Реакции[?]
2
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Kdmapper для тебя шутка
 
моя свинья
Пользователь
Статус
Оффлайн
Регистрация
3 Дек 2018
Сообщения
225
Реакции[?]
112
Поинты[?]
2K
Забаненный
Статус
Оффлайн
Регистрация
12 Июл 2021
Сообщения
24
Реакции[?]
2
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Пользователь
Статус
Оффлайн
Регистрация
17 Июл 2021
Сообщения
462
Реакции[?]
118
Поинты[?]
10K
Для загрузки и выгрузки драйверов (причем даже неподписанных) существует grdv.
 
моя свинья
Пользователь
Статус
Оффлайн
Регистрация
3 Дек 2018
Сообщения
225
Реакции[?]
112
Поинты[?]
2K
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
812
Реакции[?]
417
Поинты[?]
49K
существует grdv.
gdrv это просто уязвимый драйвер, в котором есть запросы на проецирования физической памяти к юзермодному процессу.
Таких драйверов сотни и это эксплуатируется просто как примитив для записи/чтения ядерной памяти.
Таким образом еще нужно довести этот сплоит до загрузки нужного драйвера и подчистить следы.
 
моя свинья
Пользователь
Статус
Оффлайн
Регистрация
3 Дек 2018
Сообщения
225
Реакции[?]
112
Поинты[?]
2K
gdrv это просто уязвимый драйвер, в котором есть запросы на проецирования физической памяти к юзермодному процессу.
Таких драйверов сотни и это эксплуатируется просто как примитив для записи/чтения ядерной памяти.
Таким образом еще нужно довести этот сплоит до загрузки нужного драйвера и подчистить следы.
ну это если говорить про читы,а так то в теме челик просто показал и скинул прогу что бы врубать/вырубать тестовую подпись
 
Олдфаг
Статус
Оффлайн
Регистрация
5 Июл 2017
Сообщения
2,108
Реакции[?]
1,189
Поинты[?]
0
Так он в 11 винде запротекчен :cry:
Странно, я тестил на 11 винде, всё было ок, единственное с паттерном повозился, однако я качал репак непонятный, если это действительно так, то это супер печально
 
average jne main macros abuser
Начинающий
Статус
Оффлайн
Регистрация
30 Май 2021
Сообщения
80
Реакции[?]
28
Поинты[?]
0
Странно, я тестил на 11 винде, всё было ок, единственное с паттерном повозился, однако я качал репак непонятный, если это действительно так, то это супер печально
Ну в инсайдерской версии оно протектится через MmProtectDriverSection
1631632699443.png
А прикол в том что
1631632712107.png

upd: на всякий случай проверил
1631633159792.png
 
Последнее редактирование:
bibitka
Пользователь
Статус
Оффлайн
Регистрация
26 Июн 2020
Сообщения
133
Реакции[?]
66
Поинты[?]
0
Сверху Снизу