windows内核驱动漏洞挖掘工具.zip
IOCTL Fuzzer是一个自动化的windows内核驱动漏洞挖掘工具,它利用自己的驱动hook了NtDeviceIoControlFile,目的是接管整个系统所有的IOCTL请求。当处理IOCTL请求时,一旦符合配置文件中定义的条件,IOCTL Fuzzer会用随机产生的fuzz数据去替换IOCTL的原始请求数据。IOCTL Fuzzer只替换输入数据并不会改变IOCTL数据包的其他数据。IOCTL Fuzzer可以工作在windows XP、2003、vista和2008服务器上。
文件列表
windows内核驱动漏洞挖掘工具.zip
(预估有个106文件)
engextcpp.cpp
110KB
build.bat
751B
clean.bat
58B
build.bat
65B
decode.c
34KB
itab.c
212KB
udis86.c
4KB
syn-intel.c
5KB
input.c
6KB
syn.c
2KB
暂无评论