Joe1sn's Cabinet

windows内核驱动 2-页表探索

  • 探索CR4
  • 探索页面
    • CR3寄存器于页遍历
    • 虚拟地址->物理地址
read more ...

windows内核驱动 1-环境搭建

简而言之就是

  • visual stdio 2019
  • windows SDK
  • windows WDK

如果vs没有kernel的项目的模板,找到vs目录的WDK.vsix即可

read more ...

操作系统实现-合集1

代码来源:https://github.com/StevenBaby/onix

相关课程:https://www.bilibili.com/video/BV1gR4y1u7or

感谢B站UP:踌躇月光 带来的相关代码和教程

后来觉得操作系统从0到1这样学是一个非常蠢得概念,因为每个人学习他应该是有重点地。对系统有个基础的认知后,就该去精通自己要专注的方向,比如内存管理、网络协议等
也有可能你只是为了面试,但是面试也是有重点的对吧
所以把之前的文章做一个合集,喜欢在认识系统后再在方面创造子系统

read more ...

密码朋克:一份密码朋克宣言

为何自由与隐私如此重要

read more ...

常规反弹shell合集

反弹shell的常见方式

read more ...

windbg调试入门笔记

准备点windows基础功

read more ...

SUDO堆溢出提权:从fuzz到exp [3]

前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/

受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程

原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx

原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/

原作者代码仓库:https://github.com/LiveOverflow/pwnedit

read more ...

SUDO堆溢出提权:从fuzz到exp [2]

前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/

受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程

原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx

原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/

原作者代码仓库:https://github.com/LiveOverflow/pwnedit

read more ...

SUDO堆溢出提权:从fuzz到exp [1]

前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/

受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程

原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx

原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/

原作者代码仓库:https://github.com/LiveOverflow/pwnedit

read more ...

【漏洞复现】clash

影响版本

Windows v0.19.9版本以下

read more ...