返回介绍

第十部分:内核利用程序之栈溢出

发布于 2025-01-03 23:32:55 字数 1360 浏览 0 评论 0 收藏 0

fuzzySecurity 于 16 年更新了数篇 Windows 内核 exp 的教程,本文是内核篇的第一篇。 点击查看原文

欢迎来到本系列的第十幕,自上次一别已是三年匆匆。我们这次将来一场 ring0 之旅,一步一步迎接新的挑战!这一幕我们将看看 Windows 7(没有 SMEP&SMAP)上一个普通的内核栈溢出。我们的目标虽然是 32 位的但这一并不意味着可以变得简单,除却一些次要的变化,在 64 位机上该 exploit 也同样生效。

我们的目标驱动是一个非常出色的项目,它由 @HackSysTeam 完成,他们创建了一个 demo 驱动,该驱动内置了一些漏洞用于实践内核漏洞的利用,棒极了!让我们开始吧。

译者注:以上包含的文章如果未译,我日后会翻译。这几篇此前看过,都是很经典的干货。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文