首页
社区
课程
招聘
[推荐]Windows Kernel Exploitation Basics
发表于: 2013-7-11 23:23 4354

[推荐]Windows Kernel Exploitation Basics

2013-7-11 23:23
4354

4篇关于windows 内核漏洞利用技巧的总结,主要以《内核漏洞的利用与防范》一书中DVWDDriver漏洞驱动作为示例,采用不同的内核利用方式进行提权,文章中已附有相关代码,方便调试分析,论坛上有空的朋友也可以翻译成Windows内核漏洞利用的系列文章。

Windows Kernel Exploitation Basics - Part 1 : Introduction to DVWDDriver
695K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8G2M7s2m8G2M7s2u0W2N6q4)9J5k6h3u0D9L8$3N6K6M7r3!0@1i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9I4x3g2)9J5c8U0l9$3i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9J5k6r3E0W2M7X3&6W2L8q4)9J5k6r3g2^5M7r3I4G2K9i4c8S2N6r3W2G2L8W2)9J5k6s2m8S2M7Y4c8Q4x3X3b7I4i4K6u0W2K9s2c8E0L8l9`.`.

Windows Kernel Exploitation Basics - Part 2 : Arbitrary Memory Overwrite exploitation using HalDispatchTabl
e19K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8G2M7s2m8G2M7s2u0W2N6q4)9J5k6h3u0D9L8$3N6K6M7r3!0@1i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9I4x3g2)9J5c8U0l9%4i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9J5k6r3E0W2M7X3&6W2L8q4)9J5k6r3g2^5M7r3I4G2K9i4c8S2N6r3W2G2L8W2)9J5k6r3u0S2M7$3W2U0M7#2)9J5k6s2m8S2M7Y4c8Q4x3X3g2Z5N6r3#2D9

Windows Kernel Exploitation Basics - Part 3 : Arbitrary Memory Overwrite exploitation using LDT
404K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8G2M7s2m8G2M7s2u0W2N6q4)9J5k6h3u0D9L8$3N6K6M7r3!0@1i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9I4x3g2)9J5c8U0l9%4i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9J5k6r3E0W2M7X3&6W2L8q4)9J5k6r3g2^5M7r3I4G2K9i4c8S2N6r3W2G2L8W2)9J5k6r3u0S2M7$3W2U0M7#2)9J5k6s2m8S2M7Y4c8Q4y4h3j5J5y4o6t1K6i4K6u0W2K9s2c8E0L8l9`.`.

Windows Kernel Exploitation Basics - Part 4 : Stack-based Buffer Overflow exploitation (bypassing cookie)
f84K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8G2M7s2m8G2M7s2u0W2N6q4)9J5k6h3u0D9L8$3N6K6M7r3!0@1i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9I4x3g2)9J5c8U0l9%4i4K6u0r3N6$3W2F1k6r3!0%4M7#2)9J5k6r3E0W2M7X3&6W2L8q4)9J5k6r3g2^5M7r3I4G2K9i4c8S2N6r3W2G2L8W2)9J5k6r3u0S2M7$3W2U0M7#2)9J5k6s2m8S2M7Y4c8Q4y4h3j5I4y4W2)9J5k6h3S2@1L8h3H3`.


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 5
支持
分享
最新回复 (6)
雪    币: 154
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
谢谢赠阅(沙发)

期待楼主能继续翻译Heap Overflows For Humans系列
2013-7-12 01:04
0
雪    币: 81
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
板凳围观下
2013-7-12 09:54
0
雪    币: 433
活跃值: (1895)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
4
不好意思,之前正是因为没时间翻译,所以发出来给大伙翻译,虽然有部分童鞋认领,但最后都是不了了之了,确实有些遗撼,有兴趣的朋友可以继续翻译的,呵呵……
2013-7-12 10:39
0
雪    币: 822
活跃值: (284)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
mark一下 有空给大家翻译
2013-7-17 10:48
0
雪    币: 4064
活跃值: (4402)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
似乎以前看过!
2017-5-15 23:01
0
雪    币: 292
活跃值: (850)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
赞泉哥分享,现在好像最新的Win10中Hal  Dispatch  table指向的地址随机化了,和GdiSharedHandleTable的情况差不多..
2017-5-16 08:59
0
游客
登录 | 注册 方可回帖
返回