本文为看雪论坛精华文章看雪论坛作者ID:amzilun概 述首先这篇文字不是所谓教程,只是自己确实非常喜欢二进制漏洞而写一些总结,有什么写的不妥的希望大伙指正。自己只是站在前辈们的肩膀上,做了...
Linux 内核维护者的真相与误解! | 观点
导读:决定权就被委托给了各个子系统的维护者来代理决定,他们每个人都对内核中这一部分的改动具有部分或者完整的决定权。本文字数:5901,阅读时长大约:8分钟https://mp.weixin...
解决Windows上未初始化的内核池内存
MSRC,安全研究与防御/乔·比亚莱克 ( Joe Bialek) / 2020年7月2日这篇博客文章概述了Microsoft为消除Windows中未初始化的内...
利用未导出函数结束进程
~~本文所有内容均为胡诌,如有不正确的地方,随时私信。~~知识理论内核模块内核模块是什么?内核模块如何布局的?暴力搜索如何通过特征码暴力搜索未导出函数?内核模块内核模块是什么?驱动程序每一个都是一个模...
因故意引入漏洞,整所大学被禁止为Linux内核做贡献,回应来了!
文 | Travis出品 | OSC开源社区(ID:oschina2013)Linux 内核项目维护者 Greg Kroah-Hartman 决定禁止美国明尼苏达大学(UMN)为开源 Linux 项目...
Win10内核之系统调用原理--从KPTI 缓解措施至内核函数
在绝大多数操作中在权限和空间划分中存在应用层与内核层,应用层完成一些面向用户功能的操作,但实际上这些功能最后还得变成一种对内外部设备的请求,而这些请求一般不会由应用程序主动申请,不管在权限上还是工作量...
为了研究,可以在 Linux 内核中植入漏洞吗?
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士Linux 内核的开发和维护团队负责人之一 Greg Kroah-Hartman 颁发禁令,禁止美国明尼苏达大学向 Linux 内核...
如何挖掘并利用驱动程序中的安全漏洞
前段时间,我们(last & VoidSec)学习了Windows内核漏洞的利用的相关内容,知道了内核空间的主要概念以及各种防御机制的绕过和利用技术。在本文中,我们将为读者详细介绍,如何在对一...
CVE-2021-3493:Linux kernel特权提升漏洞复现
上方蓝色字体关注我们,一起学安全!作者:Whippet@Timeline Sec本文字数:457阅读时长:3~4min声明:请勿用作违法用途,否则后果自负0x01 简介linux kernel一般指L...
强网杯真题实例分析丨Linux内核提权技术
关于Linux提权,先简单了解几个概念。Linux发行版本是我们常说的Linux操作系统,是Linux内核与各种常用软件的集合产品,全球大约有数百款的Linux系统版本,每个系统版本都有自己的特性和目...
Linux 之父警告全球程序员:我刚发布的 5.12 内核有 bug,你们千万别用
来自量子位在美国的大雪天气影响下,Linux 之父 Linus Torvalds 的家经历了 6 天断电,但他还是 2 月底赶出了 5.12-rc1 内核。然而,事情不到一周却发生了转折。Linus ...
瑞星全功能安全软件2011内核拒绝服务漏洞
标 题: 【原创】瑞星全功能安全软件2011内核拒绝服务漏洞 作 者: cxthl 时 间: 2012-05-27,08:23:54 链 接: http://bbs.pediy.com/showthr...
18