BSOD из usermode

Тема в разделе "WASM.NT.KERNEL", создана пользователем at0s, 25 авг 2011.

  1. at0s

    at0s New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2009
    Сообщения:
    91
    я подумал ,что если где-то ответят, то только здесь
    можно ли устроить BSOD из usermode, не прибегая к помощи драйверов ?
    win 7
     
  2. onSide

    onSide New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    476
    можно, прибегая к помощи гугла
     
  3. at0s

    at0s New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2009
    Сообщения:
    91
    ух ты !!! а что такое гугла ???
     
  4. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
    c админскими правами можно, под ХР, например, можно приаттачится к winlogon'у и потом завершить процесс; будет синька, думаю и под 7кой тоже самое схватите)
     
  5. TSS

    TSS New Member

    Публикаций:
    0
    Регистрация:
    13 апр 2009
    Сообщения:
    494
    http://kitrap08.blogspot.com/2011/03/windows-bsod.html
     
  6. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
    Точно забыл об этом)
    Кстати вот еще http://support.microsoft.com/kb/244139
     
  7. Person

    Person Hugh Person

    Публикаций:
    0
    Регистрация:
    29 июн 2011
    Сообщения:
    23
    SetCriticalProcess/ExitProcess, ZwRiseHardError
     
  8. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    У меня как-то случайно удалось свалить Windows 7 x64 (без SP, с ним не пробовал), при чём реальную, а не виртуалку. Сам не ожидал, честно говоря, сидел спокойно работал, никого не трогал. Деталей не помню, но 100% связано это было с запросами к Mount Manager из моего тестового приложения, по-моему это был запрос IOCTL_MOUNTMGR_NEXT_DRIVE_LETTER или аналогичный, связанный с переназначением букв логических дисков.
     
  9. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735
    Вспомните, напишите интересно подробности узнать)
     
  10. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    А фиг вам, сами копайте, тем более что исходники Mount Manager от Windows 2000 можно без проблем найти в сети, а с тех пор там не много поменялось.
     
  11. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    В архиве из этого поста лежит local DoS PoC для переполнения буфера в пуле при обработке IOCTL_SCSI_MINIPORT в atapi.sys.
     
  12. at0s

    at0s New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2009
    Сообщения:
    91
    спасибо всем
    попробуем
    будет результат, отпишусь ))
     
  13. asatur

    asatur New Member

    Публикаций:
    0
    Регистрация:
    24 авг 2008
    Сообщения:
    1
    ну как ? результат есть? )
     
  14. h0t

    h0t Member

    Публикаций:
    0
    Регистрация:
    3 апр 2011
    Сообщения:
    735