寻找驱动IOCTL code的想法(二)

尝试使用IRPTracker 获取到至少一个IOCTL code,然后使用IOCTLbf去探测可用IOCTL code。但是在win7测试下居然导致蓝屏了,很尴尬。
但是现在只有HEVD是可控可知的一个驱动,自己尝试去写一个驱动的话周期太长,如果从IDA获取到可用IOCTL code,然后再探测到具体,再进行fuzz?

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • error code(错误代码)=2000是无效的像素格式。error code(错误代码)=2001是指定的驱动...
    Heikki_阅读 6,296评论 0 4
  • 首先明确IOCTL code的定义方法如下: 调试程序exe,对CreateFileW和DeviceIoContr...
    Island123阅读 3,440评论 0 0
  • 每天8点翻开《奇妙小镇》,开始犄角镇之旅。 明天继续
    乐乐_0fd2阅读 1,693评论 0 0
  • 现代人缺乏维生素是一个共识。许多人去医院就诊医生就告诉你缺什么什么需要补钙补锌补Vc补Ve等等…… 但是为什么你补...
    梧桐大道阅读 2,286评论 4 2
  • 红尘醉,烟雨霏 牵手缠绵共沉睡 是你,让我什么时候都不忘把家归 人生几何 ...
    吴枫WF阅读 1,868评论 0 0

友情链接更多精彩内容