Auteur Sujet: [Blog SX]Exemple & Application d’une génération de code à partir de fichiers .PD  (Lu 28831 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne igor51

  • Admin
  • Mega Power Members
  • *****
  • Messages: 10414
Exemple & Application d’une génération de code à partir de fichiers .PDB et de l’api DIA_SDK

Le but de cet article est de présenter une méthode pour faciliter la portabilité d’un code anti-rootkit, situé en ring0, qui irait directement lire les structures kernel, par exemple les champs ‘VadRoot’ et ‘ObjectTable’ de la structure ‘_EPROCESS’. Le problème qui se pose avec cette méthode est l’instabilité du code : un accès erroné à une zone mémoire dans un code kernel et c’est le BSOD assuré !

lire la suite : http://blog.security-x.fr/2013/02/15/exemple-application-dune-generation-de-code-a-partir-de-fichiers-pdb-et-de-lapi-dia_sdk/
« Modifié: février 15, 2013, 23:14:37 par igor51 »

Security-X