해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Toshiba qiomem.sys 드라이버를 악용하여 ring 3에서 임의의 물리 메모리 읽기/쓰기를 달성하는 proof-of-concept이며, 함께 제공되는 writeup이 포함되어 있습니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
ring 3에서 Toshiba qiomem.sys를 사용한 임의 물리 메모리 읽기/쓰기 (최대 4GB 물리 주소까지만 작동). 드라이버는 Microsoft Update Catalog를 통해 배포됩니다. 다른 변형도 있습니다. Microsoft 취약 드라이버 목록에 등록되지 않았으며, 이전에 할당된 CVE도 없습니다.
먼저 acpi.exe를 실행하여 가짜 디바이스를 생성한 다음 main.exe를 실행하세요. 분석 글
acpi.exe
main.exe