
IOBit Unlocker 1.3.0.11 およびそれ以前のバージョンにおいて、アプリケーションはファイルのロック解除を試みることで任意のプロセスを終了させることができます。
このアプリケーションは、ロックされたファイルを解除するために使用されます。実行中のプロセスのプロセスイメージファイルをロックされたファイルとして指定することで、IOBit Unlocker はカーネルモードからその実行中のプロセス(プロセスイメージファイルを「ロック」しているプロセス)を強制終了します。チェックサムを使用してドライバとのやり取りを防ぐ簡単な制御がありますが、これはエクスプロイト実行ファイルの末尾にパディングを追加することでバイパスできます。
IObitUnlocker.sys を C:\Windows\System32\Drivers\ に配置します。IObitUnlockerKiller を x86 でコンパイルします。IOBitUnlockerKiller.exe)に以下のパッチを適用します。
IOBitUnlockerKiller.exe を patch_exe.py と同じディレクトリに置きます。python3 patche_exe.py IOBitUnlockerKiller.exe を実行します。p.txt に記述し(改行区切り)、それを IOBitUnlockerKiller.exe と同じディレクトリに配置します。IOBitUnlockerKiller.exe を管理者として実行します。エクスプロイトは p.txt で指定されたファイルをループ処理することで無期限に実行されます。
注1: [-] Failed to Load/Start Driver エラーが発生した場合、sc stop IOBitUnlocker と sc delete IOBitUnlocker を実行してから再度エクスプロイトを実行してください。
注2: 脆弱性のあるドライバはこのプロジェクトでは共有されません。
patch_exe.py とはIOBit Unlocker の基盤となるドライバは、チェックサム(代替チェックサムおよび XOR チェックサム)を固定値と比較します。この Python スクリプトは、エクスプロイト実行ファイルにパディングを追加して、指定された値と一致させます。
check_xor_alt.py とは代替チェックサムと XOR チェックサムを計算するためのヘルパースクリプトです。
このツールは教育および研究目的のみに使用してください。所有しているシステム、または明示的な許可を得たシステムでのみ使用してください。作者は、このプログラムの誤用またはそれによって生じた損害について一切の責任を負いません。