NPF.SYS驅動沒有對傳送給IOCTL 9031(BIOCGSTATS)的中斷請求報文(IRP)參數執行充分的驗證,如果向這個IOCTL傳送了惡意參數,就可能導致覆蓋任意核心記憶體。
基本介紹
- 中文名:npf.sys
- 進程檔案: npf 或 npf.sys
- 進程位置: system32\drivers
- 程式用途: wincap的一個驅動
NPF.SYS驅動沒有對傳送給IOCTL 9031(BIOCGSTATS)的中斷請求報文(IRP)參數執行充分的驗證,如果向這個IOCTL傳送了惡意參數,就可能導致覆蓋任意核心記憶體。
NPF.SYS驅動沒有對傳送給IOCTL 9031(BIOCGSTATS)的中斷請求報文(IRP)參數執行充分的驗證,如果向這個IOCTL傳送了惡意參數,就可能導致覆蓋任意核心記憶體。...
[ENUS_NDIS_DRIVER / ENUS_NDIS_DRIVER][Running/Boot Start] <\SystemRoot\system32\enusndis.sys> [NetGroup Packet Filter Driver / NPF][Stopped/Manual ...
"c:\windows\system32\drivers\npf.sys""c:\windows\system32\npptools.dll ""c:\windows\system32\drivers\acpidisk.sys""c:\windows\system32\wanpacket....
drivers下生成svchost.exe,scvhost.exe和npf.sys檔案;添加註冊表啟動項到HKLM下的RUN中指向svchost.exe檔案,以達到病毒隨系統自動啟動的目的;通過SCM註冊npf.sys為...
%system32%\drivers\npf.sys2、刪除註冊表項:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS...
%Systemroot%system32\Drivers\npf.sys2. 創建自啟動在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下創建KVP 項,啟動參數為: C:\WINDOWS\...
%system32%\drivers\npf.sys%system32%\drivers\usbinte.sys%Program Files%\Internet Explorer\PLUGINS\System64.Sys%Temp%\rxso.exe...
%sys32dir%\drivers\svchost.exe釋放%sys32dir%\Packet.dll%sys32dir%\WanPacket.dll%sys32dir%\wpcap.dll%sys32dir%\drivers\npf.sys...
%Systemroot%system32\Drivers\npf.sys2.病毒會添加啟動項(啟動項是指隨著系統的啟動而運行)啟動項名:KVP 對應路徑:%WINDOWS%\system32\drivers\svchost.exe...