BSOD из usermode

Discussion in 'WASM.NT.KERNEL' started by at0s, Aug 25, 2011.

  1. at0s

    at0s New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2009
    Messages:
    91
    я подумал ,что если где-то ответят, то только здесь
    можно ли устроить BSOD из usermode, не прибегая к помощи драйверов ?
    win 7
     
  2. onSide

    onSide New Member

    Blog Posts:
    0
    Joined:
    Jun 18, 2008
    Messages:
    476
    можно, прибегая к помощи гугла
     
  3. at0s

    at0s New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2009
    Messages:
    91
    ух ты !!! а что такое гугла ???
     
  4. h0t

    h0t Member

    Blog Posts:
    0
    Joined:
    Apr 3, 2011
    Messages:
    735
    c админскими правами можно, под ХР, например, можно приаттачится к winlogon'у и потом завершить процесс; будет синька, думаю и под 7кой тоже самое схватите)
     
  5. TSS

    TSS New Member

    Blog Posts:
    0
    Joined:
    Apr 13, 2009
    Messages:
    494
    http://kitrap08.blogspot.com/2011/03/windows-bsod.html
     
  6. h0t

    h0t Member

    Blog Posts:
    0
    Joined:
    Apr 3, 2011
    Messages:
    735
    Точно забыл об этом)
    Кстати вот еще http://support.microsoft.com/kb/244139
     
  7. Person

    Person Hugh Person

    Blog Posts:
    0
    Joined:
    Jun 29, 2011
    Messages:
    23
    SetCriticalProcess/ExitProcess, ZwRiseHardError
     
  8. x64

    x64 New Member

    Blog Posts:
    0
    Joined:
    Jul 29, 2008
    Messages:
    1,370
    Location:
    Россия
    У меня как-то случайно удалось свалить Windows 7 x64 (без SP, с ним не пробовал), при чём реальную, а не виртуалку. Сам не ожидал, честно говоря, сидел спокойно работал, никого не трогал. Деталей не помню, но 100% связано это было с запросами к Mount Manager из моего тестового приложения, по-моему это был запрос IOCTL_MOUNTMGR_NEXT_DRIVE_LETTER или аналогичный, связанный с переназначением букв логических дисков.
     
  9. h0t

    h0t Member

    Blog Posts:
    0
    Joined:
    Apr 3, 2011
    Messages:
    735
    Вспомните, напишите интересно подробности узнать)
     
  10. x64

    x64 New Member

    Blog Posts:
    0
    Joined:
    Jul 29, 2008
    Messages:
    1,370
    Location:
    Россия
    А фиг вам, сами копайте, тем более что исходники Mount Manager от Windows 2000 можно без проблем найти в сети, а с тех пор там не много поменялось.
     
  11. Cr4sh

    Cr4sh New Member

    Blog Posts:
    0
    Joined:
    Apr 17, 2006
    Messages:
    668
    В архиве из этого поста лежит local DoS PoC для переполнения буфера в пуле при обработке IOCTL_SCSI_MINIPORT в atapi.sys.
     
  12. at0s

    at0s New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2009
    Messages:
    91
    спасибо всем
    попробуем
    будет результат, отпишусь ))
     
  13. asatur

    asatur New Member

    Blog Posts:
    0
    Joined:
    Aug 24, 2008
    Messages:
    1
    ну как ? результат есть? )
     
  14. h0t

    h0t Member

    Blog Posts:
    0
    Joined:
    Apr 3, 2011
    Messages:
    735