Kernel pwn 基础教程之 Heap Overflow 本文来源:一、前言 在如今的CTF比赛大环境下,掌握glibc堆内存分配已经成为了大家的必修课程。然而在内核态中,堆内存的分配策略发生了变化。笔者会在介绍内核堆利用方式之前先简单的介绍一下自己了解的内... 访客 2022-04-22 345 #教程 #基础教程
Kernel Pwn基础教程之 Double Fetch 本文来源:一、前言 Double Fetch是一种条件竞争类型的漏洞,其主要形成的原因是由于用户态与内核态之间的数据在进行交互时存在时间差,我们在先前的学习中有了解到内核在从用户态中获取数据时会使用函... 访客 2022-03-25 295 #基础教程
Kernel pwn 基础教程之 ret2usr 与 bypass_smep 本文来源:一、前言 在我们的pwn学习过程中,能够很明显的感觉到开发人员们为了阻止某些利用手段而增加的保护机制,往往这些保护机制又会引发出新的bypass技巧,像是我们非常熟悉的Shellcode与N... 访客 2022-03-17 298 #kernel #基础教程