svespalec/tower-of-flaws
GitHub: svespalec/tower-of-flaws
该项目是一个概念验证工具,用于演示并复现幻塔游戏反作弊内核驱动中的任意进程保护与终止漏洞。
Stars: 20 | Forks: 2
# TowerOfFlaws
这是一个概念验证项目,旨在演示幻塔反作弊驱动(`GameDriverX64.sys`)中存在的任意进程保护与终止漏洞。
有关完整的技术分析,请参阅此[博客文章](https://vespalec.com/blog/tower-of-flaws)。
## 演示
https://github.com/user-attachments/assets/af501f38-d76a-425f-97a1-e184019f5c91
## 构建
需要 CMake 3.20+ 以及支持 C++20 的编译器(推荐使用 MSVC)。
```
cd Exploit
cmake -B out -S .
cmake --build out --config Release
```
## 用法
1. 加载驱动(必须将 `GameDriverX64.sys` 注册为服务)
2. 打开 `notepad.exe`
3. 运行 `TowerOfFlaws.exe`
4. 按 `DELETE` 键终止受保护的 notepad 进程
## 免责声明
这是一个用于安全研究的概念验证。请负责任地使用,并仅在您拥有或获得明确授权进行测试的系统上运行。
标签:Bash脚本, Web报告查看器, 内核驱动, 反作弊, 安全意识培训, 网络协议