ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Toshiba qiomem.sys ドライバを悪用して ring 3 から任意の物理メモリ読み書きを実現する Proof-of-concept と、その解説記事。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
リング3からToshiba qiomem.sysを使用した任意の物理メモリ読み取り/書き込み(最大4GBの物理アドレスまでのみ動作)。 ドライバーはMicrosoft Update Catalog経由で配布されています。その他のバリアント。Microsoft脆弱ドライバーリストには掲載されておらず、以前にCVEも割り当てられていません。
最初にacpi.exeを実行して偽のデバイスを作成し、その後main.exeを実行します。解説記事
acpi.exe
main.exe