Был бы очень благодарен если кто-нибудь здесь мог бы мне помочь с написанием кернел инжектора
В теории я понимаю но теперь нужно на практике
В теории я понимаю но теперь нужно на практике
Спасибопосмотри исходники https://github.com/Idov31/Nidhogg, там есть пример инжекта шеллкода
какой кернел-то инжектить будем?Был бы очень благодарен если кто-нибудь здесь мог бы мне помочь с написанием кернел инжектора
В теории я понимаю но теперь нужно на практике
А нам что с этого? Если и навернется винда у какого-то пендоса, так это его проблемы, не наши.неужели никто ничему не научился из Crowdstrike, НЕ ВНЕДРЯЙТЕ КОД В ЯДРО?
А что вы тогда предлагаете делать? Можете порекомендовать какие-нибудь хорошие методы?неужели никто ничему не научился из Crowdstrike, НЕ ВНЕДРЯЙТЕ КОД В ЯДРО? но если серьезно, то если вы спрашиваете, как внедрить код в ядро, то вы недостаточно разбираетесь в ядре Windows и в огромных недостатках разработки ядра.
А что там было в краудстрайке - и почему это плохо? Наоборот это круто если можно обойти все механизмы защиты и запустить в ядре код - если есть какие-то моменты которые сложно провернуть в кернеле можно делать инжект в юзер мод процессы для этого куча механизмов вот пожалуйста https://github.com/wbenny/injdrvнеужели никто ничему не научился из Crowdstrike, НЕ ВНЕДРЯЙТЕ КОД В ЯДРО? но если серьезно, то если вы спрашиваете, как внедрить код в ядро, то вы недостаточно разбираетесь в ядре Windows и в огромных недостатках разработки ядра.