- 探索CR4
- 探索页面
- CR3寄存器于页遍历
- 虚拟地址->物理地址
windows内核驱动 2-页表探索
windows内核驱动 1-环境搭建
简而言之就是
- visual stdio 2019
- windows SDK
- windows WDK
如果vs没有kernel的项目的模板,找到vs目录的WDK.vsix
即可
操作系统实现-合集1
代码来源:https://github.com/StevenBaby/onix
相关课程:https://www.bilibili.com/video/BV1gR4y1u7or
感谢B站UP:踌躇月光 带来的相关代码和教程
后来觉得操作系统从0到1这样学是一个非常蠢得概念,因为每个人学习他应该是有重点地。对系统有个基础的认知后,就该去精通自己要专注的方向,比如内存管理、网络协议等
也有可能你只是为了面试,但是面试也是有重点的对吧
所以把之前的文章做一个合集,喜欢在认识系统后再在方面创造子系统
密码朋克:一份密码朋克宣言
为何自由与隐私如此重要
常规反弹shell合集
反弹shell的常见方式
windbg调试入门笔记
准备点windows基础功
SUDO堆溢出提权:从fuzz到exp [3]
前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/
受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程
原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx
原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/
SUDO堆溢出提权:从fuzz到exp [2]
前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/
受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程
原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx
原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/
SUDO堆溢出提权:从fuzz到exp [1]
前文:https://blog.joe1sn.top/2022/01/04/CVE-2021-3156/
受到youtuber:LiveOverflow的系列教程的启发,我发现在中文互联网上并没有相关的翻译教程,所以我想以实验报告的形式来创造这个从fuzz到exp的系列图文教程
原始视频合集:https://www.youtube.com/watch?v=uj1FTiczJSE&list=PLhixgUqwRTjy0gMuT4C3bmjeZjuNQyqdx
原始Blog:https://liveoverflow.com/why-pick-sudo-research-target-part-1/
【漏洞复现】clash
影响版本
Windows v0.19.9版本以下