windows kaslr prefetch虚拟化研究

前言之前看到个项目prefetch-tool, 号称模仿了entrybleed, 用同样的原理在windows上bypass了kaslr. 昨天就拿来试了试, 一看发现有点意思, 在我的wind...

windows

windows seh

SEH基本模型今天了解了一下windows的SEH机制, 顺带和其他语言的异常处理模型做了对比. 有趣的是我意识到我更擅长从几个基本公理来展开学习, 这篇文章就以这样的思路试试看. 我会给出wi...

windows

windows shellcode技巧

这两天研究了下windows的shellcode写法, 发现挺多值得记录的东西. 顺便整理一下之前打chrome利用链时写shellcode用到的技巧. linux/windows shellc...

windows

windows安全机制学习 cfg aslr

最近想开个新坑学习下windows下的二进制知识 判断aslr, dep(nx), cfgaslr是地址随机化. dep和nx一个意思, 都是将执行段和数据段区分的缓解措施. 只不过在windo...

windows