• MONEY за подписку! Ничего делать не надо совсем, всего-то подписаться на тг одмена и нажать кнопку "Принять участие" в розыгрыше: https://t.me/govthing/7650

Вопрос Как безопасно прочитать память через kernel драйвер?

  • Автор темы Автор темы MHSPlay
  • Дата начала Дата начала
/del
 
Последнее редактирование:
блядь вы чо творите то нахуй

открыл сокет и болтаешь себе спокойно со своим юзермодом...
 
этот чел реально думает что сокеты не детект и дело в том что весь форум это пастеры...........
На самом деле сокеты UD. Еак банит не саму связь с сокетами, а вызванный поток. Ибо сокеты это просто обмен данными с сервера на клиент.
а теперь ебланы прекратите хуями мерится, и предоставляйте пруфы того как вы отреверсили, и увидели что детект IOCTL или kdmapper :roflanEbalo:
Полностью тебя поддерживаю, IOSTL ud так же как и сокеты, просто вопрос как ты им пользуешься, а на счёт kdmapper он оставляет кучу мусора после себя, если его чутка переделать то он в целом даже хорошо будет себя чувствовать
 
Предлагаю спиздить минифильтр у авера.
 
вот они, подростающие югеймовцы........ надо ещё еаковскую подпись спиздить и тогда не задетектит вообще хоть beginthreadex_ вызывай
Подрастающие югеймовцы? Я на этом форуме на 3 года больше чем ты сидел. Хуйню высрал, любитель кдмаппера)
dma карта
 
Да въеби буткит маппер, да юзай какой нибудь .data ptr swap для коммуникации..


Или подпись купи для драйвера ) так и ioctl undetected будет)
А стоковый ioctl очевидно в детекте, если конечно аллокать память для драйвера как в кдмаппере)

А споры у вас вообще не серьезные... Вы не можете точно утверждать какой способ ud либо detected из за того что слишком много других векторов проверки eac'a, тот же nmi кокнет вас если вы поток запустите в кернеле и будете юзать очень веселые функции.

А по теме - на uc (noad) выложили physical memory writing + eac cr3 decrypting by nmi.
 
Да въеби буткит маппер, да юзай какой нибудь .data ptr swap для коммуникации..


Или подпись купи для драйвера ) так и ioctl undetected будет)
А стоковый ioctl очевидно в детекте, если конечно аллокать память для драйвера как в кдмаппере)

А споры у вас вообще не серьезные... Вы не можете точно утверждать какой способ ud либо detected из за того что слишком много других векторов проверки eac'a, тот же nmi кокнет вас если вы поток запустите в кернеле и будете юзать очень веселые функции.

А по теме - на uc (noad) выложили physical memory writing + eac cr3 decrypting by nmi.
под .data ptr swap нужен обход
 
Назад
Сверху Снизу