Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
imMapper — 演示滥用易受攻击的驱动程序 AmdTools64.sys 进行物理读写。 | Kitploit
工具
/
GitHub
/
ioallocate
/
immapper
漏洞分析
漏洞利用
硬件安全
学习与教育
二进制利用
ioallocate/immapper
imMapper
演示滥用易受攻击的驱动程序 AmdTools64.sys 进行物理读写。
查看仓库
9
2
1天前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
imMapper
一个演示如何滥用易受攻击的驱动程序 AmdTools64 的示例。该驱动程序具有(仅)读写内核空间内存以及读写 MSR 的能力。这需要管理员权限。该驱动程序通过工具
RGBFusion-2
分发。
感叹号
本演示仅用于学习目的,我不鼓励滥用此漏洞。截至 2026 年 8 月 25 日,尚无有效的 CVE,也没有正在进行的申请,任何未来的 CVE 都不会归属于原作者,即我本人。
问号
我在翻阅 Discord 上较早的私信时偶然发现了这个驱动程序,我找到了一条来自
sigwl
的有趣私信,他向我展示了他的易受攻击的驱动程序“RGBMini”,这促使我研究该主题下其他可能易受攻击的驱动程序。
在地址 0x140005380 处,设备对象以 SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA) 注册,这意味着只有系统和管理员可以打开句柄。调度处理程序位于 0x1400058D8,漏洞就存在于其中。它向用户模式提供了危险操作的参数,例如在读写物理内存时,没有进行范围和大小检查,没有任何验证,所有内容均由用户模式传入。
添加
IDA
致谢
我要感谢
Leo
在项目工具方面给予我的帮助。
下载工具