新闻资讯
看你所看,想你所想

npf.sys

npf.sys

NPF.SYS驱动没有对传送给IOCTL 9031(BIOCGSTATS)的中断请求报文(IRP)参数执行充分的验证,如果向这个IOCTL传送了恶意参数,就可能导致覆盖任意核心记忆体。

基本介绍

  • 中文名:npf.sys
  • 进程档案: npf 或 npf.sys
  • 进程位置: system32\drivers
  • 程式用途: wincap的一个驱动

基本信息

程式名称:
进程分析: WinPcap是WIN32平台上的网路分析和捕获数据包的程式库。WinPcap的NPF.SYS驱动实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的许可权。
在默认安装中,只有在管理员使用了依赖于WinPcap的应用程式并初始化WinPcap时才会载入有漏洞的驱动。一旦载入,普通用户也可访问有漏洞的驱动,且在程式退出时也不会卸载驱动,除非手动卸载,否则攻击者仍可访问。 如果在安装时选择了允许普通用户访问选项,攻击者就可以访问有漏洞的驱动,利用这个漏洞以核心许可权执行任意指令。
处理:删除它可能会对部分网路应用程式造成影响。

问题描述

出现问题的大部分原因是因该档案被木马病毒破坏导致系统找不到此档案,出现错误提示框,想要解决此问题只需找到专业的DLL档案下载网站,下载该档案,複製到相应目录。即可解决。

相关推荐

声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com