<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Conférence NDH 2009 sur GoRing0</title>
	<atom:link href="http://www.segmentationfault.fr/projets/conference-ndh-2009-goring0/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.segmentationfault.fr/projets/conference-ndh-2009-goring0/</link>
	<description>Projets d’un consultant en sécurité informatique</description>
	<lastBuildDate>Sat, 22 Aug 2015 12:46:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
	<item>
		<title>Par : sloshy</title>
		<link>http://www.segmentationfault.fr/projets/conference-ndh-2009-goring0/comment-page-1/#comment-260</link>
		<dc:creator>sloshy</dc:creator>
		<pubDate>Sat, 16 May 2009 18:57:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=641#comment-260</guid>
		<description>Yolejedi et toi même avez de meilleur connaissance que moi, je suppose que tu pourra repondre a ces questions une fois que tu aura regarde ça de plus  près.

donne tes réponses ici si tu veux bien, ça m&#039;interresse.</description>
		<content:encoded><![CDATA[<p>Yolejedi et toi même avez de meilleur connaissance que moi, je suppose que tu pourra repondre a ces questions une fois que tu aura regarde ça de plus  près.</p>
<p>donne tes réponses ici si tu veux bien, ça m&rsquo;interresse.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>http://www.segmentationfault.fr/projets/conference-ndh-2009-goring0/comment-page-1/#comment-259</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Fri, 15 May 2009 06:17:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=641#comment-259</guid>
		<description>Salut
En effet il semblerait qu&#039;il ait eu une idée similaire. Par contre je doute qu&#039;il n&#039;utilise la même technique que moi. Utilise-t-il un driver, ou exploite-t-il une faille du kernel ?
Quand tu dis que le code ring 0 s&#039;exécute dans le même contexte, qu&#039;entends-tu par &quot;contexte&quot; ? S&#039;il s&#039;agit juste du CR3 (définissant l&#039;espace d&#039;adressage virtuel), n&#039;importe quel appel de driver classique le fera aussi vu que le CR3 n&#039;est pas changé lors d&#039;une interruption ou un IOCTL. 
Je vais jeter un coup d&#039;oeil à sa PoC, ça a l&#039;air intéressant. En tout cas merci de l&#039;avoir signalé, car j&#039;avais déjà cherché des outils du genre et je n&#039;avais pas trouvé.</description>
		<content:encoded><![CDATA[<p>Salut<br />
En effet il semblerait qu&rsquo;il ait eu une idée similaire. Par contre je doute qu&rsquo;il n&rsquo;utilise la même technique que moi. Utilise-t-il un driver, ou exploite-t-il une faille du kernel ?<br />
Quand tu dis que le code ring 0 s&rsquo;exécute dans le même contexte, qu&rsquo;entends-tu par &laquo;&nbsp;contexte&nbsp;&raquo; ? S&rsquo;il s&rsquo;agit juste du CR3 (définissant l&rsquo;espace d&rsquo;adressage virtuel), n&rsquo;importe quel appel de driver classique le fera aussi vu que le CR3 n&rsquo;est pas changé lors d&rsquo;une interruption ou un IOCTL.<br />
Je vais jeter un coup d&rsquo;oeil à sa PoC, ça a l&rsquo;air intéressant. En tout cas merci de l&rsquo;avoir signalé, car j&rsquo;avais déjà cherché des outils du genre et je n&rsquo;avais pas trouvé.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : sloshy</title>
		<link>http://www.segmentationfault.fr/projets/conference-ndh-2009-goring0/comment-page-1/#comment-258</link>
		<dc:creator>sloshy</dc:creator>
		<pubDate>Thu, 14 May 2009 20:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=641#comment-258</guid>
		<description>Hello,
Ton PoC existe déjà, yolejedi a implémente une DLL permettant d&#039;exécuter un code en ring0 dans le même contexte que le thread ring3 original.</description>
		<content:encoded><![CDATA[<p>Hello,<br />
Ton PoC existe déjà, yolejedi a implémente une DLL permettant d&rsquo;exécuter un code en ring0 dans le même contexte que le thread ring3 original.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
