Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Stryker — 基于CPU-Z CVE-2017-15303的多用途概念验证工具 | Kitploit
工具/GitHubGitHub/hfiref0x/stryker
权限提升漏洞分析漏洞利用Shellcode红队Payload 开发二进制利用Archived
GitHubhfiref0x/stryker

Stryker

基于CPU-Z CVE-2017-15303的多用途概念验证工具

查看仓库
113558年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Stryker

基于 CPU-Z CVE-2017-15303 的多用途概念验证工具

系统要求

  • x64 Windows 7/8/8.1/10;
  • Stryker 仅适用于 x64 Windows;
  • 需要管理员权限。

特性

  • 驱动签名强制覆盖器(类似于 DSEFIx);
  • 通过修改进程对象实现受保护进程劫持;
  • 用于绕过驱动签名强制的驱动加载器(类似于 TDL)。

使用方法

STRYKER -dse on | off
STRYKER -prot 进程ID(进程ID以十进制形式提供)
STRYKER -load 文件名
  • -dse - 关闭/开启驱动签名强制(功能类似于 DSEFix);
  • -prot - 修改给定进程ID的进程对象;
  • -load - 将输入文件作为代码缓冲区加载到内核模式并运行(功能类似于 TDL)。

示例:

  • stryker -dse off
  • stryker -prot 1188
  • stryker -load c:\driverless\mysuperhack.sys

注意: Stryker 期望 cpuz141.sys 和 procexp152.sys 位于程序本身所在的同一目录中。

-dse 命令的局限性

  • PatchGuard 感知。

-prot 命令的局限性

  • 可能存在 PatchGuard 感知,或未来可能具备 PatchGuard 感知。

-load 命令的局限性

  • 加载的驱动程序必须专门设计为“无驱动”运行。
  • 目标驱动程序不支持 SEH。
  • 无法卸载驱动程序。
  • 仅解析 ntoskrnl 导入,其余功能由您自行处理。
  • 需要 SysInternals Process Explorer 驱动程序作为 Shellcode 存储/执行器。
  • PatchGuard 禁止从不在已加载模块列表中的池缓冲区使用某些 Windows 基元,例如通知例程。

使用本工具风险自负。某些懒惰的防病毒软件可能将其标记为黑客工具/恶意软件。

工作原理

它使用 CPU-Z (https://www.cpuid.com/softwares/cpu-z.html) 的内部驱动(版本 1.41,对应 CVE-2017-15303)来读写物理内存并读取 CPU 控制寄存器。

根据命令,Stryker 将作为 DSEFix/TDL 工作,或修改内核模式进程对象(EPROCESS)。

在 -load 模式下,Stryker 将使用 SysInternals Process Explorer 软件(驱动版本 1.52)的第三方签名驱动,将小的加载器 Shellcode 放置在其 IRP_MJ_DEVICE_CONTROL/IRP_MJ_CREATE/IRP_MJ_CLOSE 处理程序中。这是通过覆盖 Process Explorer 分发处理程序所在的物理内存,并调用驱动 IRP_MJ_CREATE(CreateFile 调用)来触发的。触发的 Shellcode 会将输入驱动作为代码缓冲区映射到内核模式并运行,当前 IRQL 将为 PASSIVE_LEVEL。

此外,稍加修改,该 Shellcode 可用于在内核模式下简单执行您的小段代码(本工具未实现此功能)。

构建

Stryker 提供完整源代码。 要从源代码构建,您需要 Microsoft Visual Studio 2015 U1 及更高版本。对于驱动构建,您需要 Microsoft Windows Driver Kit 8.1 及更高版本。

支持与保证

除了对 Stryker 本身的严重错误修复外,不提供任何支持。对其工作不提供任何保证。 使用本程序可能导致计算机蓝屏。编译后的二进制文件和源代码按“原样”提供,希望其有用,但不提供任何形式的担保。

对本软件的任何使用风险完全自负。

常见问题简短回答

  • 问:除了 Process Explorer 驱动,还有其他东西可以用来执行 Shellcode 吗?

  • 答:可以,但您需要仔细检查候选程序,以确保其能够存储和执行 Shellcode。

  • 问:最新版本的 CPU-Z 呢?它们能用来读写物理内存、CPU 控制寄存器吗?

  • 答:CPU-Z 驱动已重新设计以解决 CVE-2017-15303,某些功能不再可用。然而,旧版本的 CPU-Z 可能仍具有相同功能。

  • 问:是否有其他具有与 CPU-Z 相同功能的类似驱动?

  • 答:是的,有很多,例如 WinIO.sys、AsIO64.sys、Asmmap64.sys。它们通常以不同方式提供对物理内存的读写访问(\Device\PhysicalMemory)。

  • 问:这适用于所有 Windows 版本吗?包括尚未发布的版本?

  • 答:已在 Windows 7 / 8.1 / 10 上测试至 RS3。未来版本可能无法工作。

  • 问:是否会对 Windows 10 NEXT 或 Windows XX NEXT 增加支持?

  • 答:可能性不大。

参考

  • CVE-2017-15303, https://www.cvedetails.com/cve/CVE-2017-15303/
  • 递减 Windows 内核,乐趣与收益, https://sww-it.ru/2018-01-29/1532

作者

(c) 2018 Stryker 项目

下载工具