低权限致机崩溃 风云防火墙严重漏洞

互联网 | 编辑: 黄蔚 2007-07-01 00:30:00转载 一键看全文

风云的用户小心了

例如其中的ZwCreateKey,其HOOK后的代码


这里可以看到,对其中一个指针ObjectAttributes没有做任何有效性检查,而直接取其中

的数据

我们可以用一段测试代码

其中第三个参数ObjectAttributes就是我们传递给函数的一个无效的内核地址

这时系统就会蓝屏,并显示错误为PAGE_FAULT_IN_NONPAGED_AREA ,导致错误的模块为风

云防火墙的驱动:FYTdiDrv.sys

而没有安装风云防火墙机器上运行此代码,则不会有任何问题(当然如果你安装的其他软件

也有类似BUG,就不好说了)

同样的漏洞在其他被挂钩的函数中同样存在

这里提供一个测试程序及源代码,仅用于演示之用,请勿用于非法用途

测试办法:安装最新版风云防火墙,安装时注意选上:注册表监控

运行测试程序,点 立即BSOD 系统即会立即蓝屏重启

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑