Win32k 类型混淆漏洞分析指南

zoemurmure
| ,阅读约 16 分钟
0. 前言 众所周知,win32k 在近几年为 Windows 提权漏洞贡献了很多力量,我也一直想搞清楚这类漏洞的原理,为此看了很多相关论文。但是作为一个内核漏洞研

CSRSS 基础知识

zoemurmure
| ,阅读约 11 分钟
0. 前言 这是一篇不完整的 csrss 介绍,因为前段时间在看 csrss 相关的漏送,所以对相关的知识做了一下整理,因此你无法只通过这篇文章完全了解 csrss,但是如

X64 分页机制

zoemurmure
| ,阅读约 7 分钟
前言 在学习 HEVD 的过程中发现有很多知识不了解,这篇文章因此出现,文章内容翻译自参考资料^[1]^,出于学习目的考虑,内容和结构有所调整。 基本定义

[HEVD exploit 系列] StackOverflowGS

zoemurmure
| ,阅读约 11 分钟
0. 前言 HackSys Extreme Vulnerable Driver (HEVD) 是出于学习内核的漏洞利用技巧而开发的具有多个漏洞的 Windows 驱动程序。本文介绍了 Windows 10 64 位环境下如何绕过带有 /GS 保护措施的栈溢出漏洞,涉

[HEVD exploit 系列] StackOverflow

zoemurmure
| ,阅读约 3 分钟
目标函数 TriggerBufferOverflowStack __int64 __fastcall TriggerBufferOverflowStack(void *Src, unsigned __int64 Size) { char Dst[2048]; // [rsp+20h] [rbp-818h] BYREF memset(Dst, 0, sizeof(Dst)); ProbeForRead(Src, 0x800ui64, 1u); DbgPrintEx(0x4Du, 3u, "[+] UserBuffer: 0x%p\n", Src); DbgPrintEx(0x4D