Вопрос Как безопасно прочитать память через kernel драйвер?

Начинающий
Статус
Оффлайн
Регистрация
20 Сен 2019
Сообщения
6
Реакции[?]
0
Поинты[?]
0
Эксперт
Статус
Оффлайн
Регистрация
29 Мар 2021
Сообщения
1,595
Реакции[?]
603
Поинты[?]
44K
блядь вы чо творите то нахуй

открыл сокет и болтаешь себе спокойно со своим юзермодом...
 
АМБАССАДОР ЩИТПОСТА
Пользователь
Статус
Оффлайн
Регистрация
24 Мар 2022
Сообщения
178
Реакции[?]
42
Поинты[?]
3K
Начинающий
Статус
Оффлайн
Регистрация
17 Июн 2023
Сообщения
23
Реакции[?]
4
Поинты[?]
5K
этот чел реально думает что сокеты не детект и дело в том что весь форум это пастеры...........
На самом деле сокеты UD. Еак банит не саму связь с сокетами, а вызванный поток. Ибо сокеты это просто обмен данными с сервера на клиент.
а теперь ебланы прекратите хуями мерится, и предоставляйте пруфы того как вы отреверсили, и увидели что детект IOCTL или kdmapper :roflanEbalo:
Полностью тебя поддерживаю, IOSTL ud так же как и сокеты, просто вопрос как ты им пользуешься, а на счёт kdmapper он оставляет кучу мусора после себя, если его чутка переделать то он в целом даже хорошо будет себя чувствовать
 
Obstruct Omicronium
Пользователь
Статус
Оффлайн
Регистрация
28 Авг 2022
Сообщения
66
Реакции[?]
78
Поинты[?]
66K
Предлагаю спиздить минифильтр у авера.
 
Начинающий
Статус
Оффлайн
Регистрация
20 Сен 2019
Сообщения
6
Реакции[?]
0
Поинты[?]
0
вот они, подростающие югеймовцы........ надо ещё еаковскую подпись спиздить и тогда не задетектит вообще хоть beginthreadex_ вызывай
Подрастающие югеймовцы? Я на этом форуме на 3 года больше чем ты сидел. Хуйню высрал, любитель кдмаппера)
dma карта
 
Начинающий
Статус
Оффлайн
Регистрация
15 Янв 2022
Сообщения
129
Реакции[?]
18
Поинты[?]
8K
Да въеби буткит маппер, да юзай какой нибудь .data ptr swap для коммуникации..


Или подпись купи для драйвера ) так и ioctl undetected будет)
А стоковый ioctl очевидно в детекте, если конечно аллокать память для драйвера как в кдмаппере)

А споры у вас вообще не серьезные... Вы не можете точно утверждать какой способ ud либо detected из за того что слишком много других векторов проверки eac'a, тот же nmi кокнет вас если вы поток запустите в кернеле и будете юзать очень веселые функции.

А по теме - на uc (noad) выложили physical memory writing + eac cr3 decrypting by nmi.
 
Начинающий
Статус
Оффлайн
Регистрация
20 Сен 2019
Сообщения
6
Реакции[?]
0
Поинты[?]
0
Да въеби буткит маппер, да юзай какой нибудь .data ptr swap для коммуникации..


Или подпись купи для драйвера ) так и ioctl undetected будет)
А стоковый ioctl очевидно в детекте, если конечно аллокать память для драйвера как в кдмаппере)

А споры у вас вообще не серьезные... Вы не можете точно утверждать какой способ ud либо detected из за того что слишком много других векторов проверки eac'a, тот же nmi кокнет вас если вы поток запустите в кернеле и будете юзать очень веселые функции.

А по теме - на uc (noad) выложили physical memory writing + eac cr3 decrypting by nmi.
под .data ptr swap нужен обход
 
Сверху Снизу