Driver

句柄降权绕过CallBacks检查

mi1itray.axe published on
37 min, 7345 words

ObRegistyCallBacks保护指定进程,可以让攻击程序OpenProcess打开指定进程后获取的句柄权限是我们指定的权限范围, 比如不能读取进程内存, 不能终止进程。

如何绕过这种保护,可以使用句柄降权/提权的方法,就可以对提高已经获取到的句柄权限。

Read More