2018-01-11

如何获得0环执行权限

在3环下执行sgdt会获得假的gdt地址,如何获得0环的执行权限是一个需要考虑的问题。

操作系统为了识别未知的硬件,采用了硬件驱动作为接口,具体关系如下:


图片.png

举一个简单的例子,想抢劫银行最好的办法是混进银行,如果我们能伪装成硬件驱动,那么就获得了0环权限,至于是写硬件驱动,还是利用0环权限干别的事,呵呵。

Android手机的厂商将硬件驱动代码给手机厂商,编译到系统代码里,所以手机不存在换别的型号的硬件,而且手机的第三方杀毒软件都没有0环权限,根本做不了什么实质性的杀毒工作,只能是调用Android提供的API。

利用WDK开发内核驱动

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,751评论 25 709
  • (一) 清明时节上坟忙,祭扫缅怀队伍长。 自古中华凝聚力,优良传统大发扬。 (二) 清明节气不清明,视力模糊泪朦胧...
    开宗明义阅读 242评论 0 0
  • 这么丑萌的苹果,请来的更猛烈些吧。
    花芊猪儿阅读 319评论 0 0
  • 年轻时候的努力,老来想起都嘴角上扬 01 虽然这个世界功利、不公平、特现实,但我依旧喜欢这个充满马太效应的世界,一...
    雷垒阅读 3,604评论 58 180