最新消息:图 床

2022年03月的内容

HOOK NtCreateThreadEx 導致 0xC00000F2
COOL

HOOK NtCreateThreadEx 導致 0xC00000F2

IAM 3年前 (2022-03-19) 360浏览 0评论

作者:Leeqwind 作者博客:https://xiaodaozhi.com/kernel/31.html 近期在研究和開發基於虛擬化的虛擬 HOOK 技術。在 Windows 7 x64 環境開發實測期間,發現針對 NtCreateThreadE...

通過 Windows 用戶模式回調實施的內核攻擊
COOL

通過 Windows 用戶模式回調實施的內核攻擊

IAM 3年前 (2022-03-05) 328浏览 0评论

作者:Leeqwind 作者博客:https://xiaodaozhi.com/exploit/29.html 這篇文章翻譯自一篇多年之前的論文,原文系統地描述了 win32k 的用戶模式回調機制以及相關的原理和思想,可以作為學習 win32k 漏洞...