Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
imMapper — 演示滥用易受攻击的驱动程序 AmdTools64.sys 进行物理读写。 | Kitploit
工具/GitHubGitHub/ioallocate/immapper
漏洞分析漏洞利用硬件安全学习与教育二进制利用
GitHubioallocate/immapper

imMapper

演示滥用易受攻击的驱动程序 AmdTools64.sys 进行物理读写。

查看仓库
921天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

imMapper

  • 一个演示如何滥用易受攻击的驱动程序 AmdTools64 的示例。该驱动程序具有(仅)读写内核空间内存以及读写 MSR 的能力。这需要管理员权限。该驱动程序通过工具 RGBFusion-2 分发。

感叹号

  • 本演示仅用于学习目的,我不鼓励滥用此漏洞。截至 2026 年 8 月 25 日,尚无有效的 CVE,也没有正在进行的申请,任何未来的 CVE 都不会归属于原作者,即我本人。

问号

  • 我在翻阅 Discord 上较早的私信时偶然发现了这个驱动程序,我找到了一条来自 sigwl 的有趣私信,他向我展示了他的易受攻击的驱动程序“RGBMini”,这促使我研究该主题下其他可能易受攻击的驱动程序。
  • 在地址 0x140005380 处,设备对象以 SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA) 注册,这意味着只有系统和管理员可以打开句柄。调度处理程序位于 0x1400058D8,漏洞就存在于其中。它向用户模式提供了危险操作的参数,例如在读写物理内存时,没有进行范围和大小检查,没有任何验证,所有内容均由用户模式传入。

Asset/SDDLSnippet Asset/DispatcherSnippet

添加

  • IDA

致谢

  • 我要感谢 Leo 在项目工具方面给予我的帮助。
下载工具