-
-
[原创]超级巡警暴力文件删除工具1.4 ASTTools.sys 本地拒绝服务漏洞
-
发表于:
2010-7-26 23:12
8604
-
[原创]超级巡警暴力文件删除工具1.4 ASTTools.sys 本地拒绝服务漏洞
产品版本:超级巡警暴力文件删除工具1.4
文件版本:ASTTools.sys CheckSum:00013546
问题:
IRP_MJ_DEVICE_CONTROL处理例程存在本地拒绝服务漏洞
使用METHOD_NEITHER方式传递数据,没有对缓冲区进行严格的检查,就进行使用
关键代码
if(IoControlCode == 0x50000407)
{
v10 = UserBuf;
ProbeForRead((const void *)UserBuf, InputBufferLength, 1u);
ProbeForWrite((PVOID)UserBuf, OutputBufferLength, 1u);
RtlInitUnicodeString(&DestinationString, (PCWSTR)UserBuf); //触发异常
........
}
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课