- Joined
- Jul 11, 2020
- Messages
- 0
- Reaction score
- 26
- Points
- 0
Mit einem RootKitWas genau verstehst du unter elevated? Wie willst du einen normalen prozess in r0 "elevaten"
Mit einem RootKitWas genau verstehst du unter elevated? Wie willst du einen normalen prozess in r0 "elevaten"
Kannste gleich alles den driver lassen machen und mit dem driver von ring0 aus kommunizieren, ist um einiges einfacherMit einem RootKit
das rootkit lädt dein programm auf kernel ebene. da musst du doch keine aufwendige IPC schreiben.Kannste gleich alles den driver lassen machen und mit dem driver von ring0 aus kommunizieren, ist um einiges einfacher
Wird das nicht von VAC detected, wie lädst du das rootkit? Ich denke nicht das vac unsigned r0 drivers egal sinddas rootkit lädt dein programm auf kernel ebene. da musst du doch keine aufwendige IPC schreiben.
Ich weiß nicht ob du verstanden hast was ein Kernel-Rootkit ist. Sowas ist normalerweise darauf spezialisiert nicht erkannt zu werden und dazu ersetzt er eigentliche calls im Kernel. Außerdem hat VAC kein Kernel-Mode.Wird das nicht von VAC detected, wie lädst du das rootkit? Ich denke nicht das vac unsigned r0 drivers egal sind