首页
社区
课程
招聘
[分享]史上最小的驱动进Ring0 248B 提供下载和源码
发表于: 2009-12-4 02:36 5697

[分享]史上最小的驱动进Ring0 248B 提供下载和源码

2009-12-4 02:36
5697
参考wowocock那个古老的驱动,连wowo前辈都说Ring0用来玩病毒,当然越小越好啦(开个玩笑)
所以用FASM重写了PE结构 写出来了这个284字节的TinySys,给大家玩玩
至于Ring0做什么偶就不多说了 这里只不过写个驱动的Demo而已

我的TinySys下载地址
1eaK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3A6#2L8X3y4G2K9X3g2@1i4K6u0W2L8%4S2&6K9r3!0K6N6q4)9J5k6h3y4G2L8g2)9J5c8X3&6W2N6r3c8J5K9i4k6W2M7W2)9J5c8W2c8A6L8Y4W2e0P5i4y4Q4x3X3g2J5j5i4t1`.

wowo前辈的原始帖找不到啦 不过和这个一样 将就下
301K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3f1$3W2E0j5X3q4G2i4K6u0r3j5i4u0U0K9r3W2$3k6g2)9J5c8U0t1H3x3o6k6Q4x3V1j5H3y4#2)9J5c8U0l9%4i4K6u0r3z5o6V1H3y4e0x3%4i4K6u0W2j5i4y4H3P5l9`.`.

其实这个只是练练手写的PE结构而已 因为以前没了解过驱动的结构

更新TinySys2 这是第二个发布版本,上一个版本 284B,这次写到了 248B

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
太厉害了,到了那个境界后再看,记号一下。
2009-12-4 08:06
0
雪    币: 112
活跃值: (48)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
3
我对这些东西很无奈啊!其实真没有这样干的必要
假如说要写个就是为了进r0的程序的话,,可以看看我写的  asm的魅力四   
假如说要挑战最小大小的话,还能再小,呼呼,,你自己体会吧!如果你对pe和驱动足够的了解的话!

呼呼
2009-12-4 09:53
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
作为一个新思路还可以借鉴一下
2009-12-4 10:46
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再小又如何,在磁盘上还不是要占上1K
2009-12-4 21:24
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
NTFS上占4k FAT32占16K -。-、
2009-12-5 00:00
0
游客
登录 | 注册 方可回帖
返回