Bypassing Browser Memory Protections

偶不懂,就要多学习,呵呵

http://taossa.com/archive/bh08sotirovdowd.pdf

Over  the  past  several  years,  Microsoft  has  implemented  a  number  of  memory  protection mechanisms  with  the  goal  of  preventing  the  reliable  exploitation  of  common  software vulnerabilities on the Windows platform. Protection mechanisms such as GS, SafeSEH, DEP and ASLR  complicate  the  exploitation  of many memory  corruption  vulnerabilities  and  at  first  sight
present an insurmountable obstacle for exploit developers.
In this paper we will discuss the limitations of all aforementioned protection mechanisms and will describe  the  cases  in  which  they  fail.  We  aim  to  show  that  the  protection  mechanisms  in Windows Vista are particularly  ineffective  for preventing  the exploitation of memory  corruption
vulnerabilities  in browsers.  This will be demonstrated with  a  variety  of  exploitation  techniques that can be used to bypass the protections and achieve reliable remote code execution in many
different circumstances.

回复

此内容将保密,不会被其他人看见。

快速链接

JSky
Pangolin
Pangolin帮助手册
渗透测试

投票

赞助

NOSEC所有开发的安全工具和资源都是免费的,以后也都会免费。如果您认为这些工具和资源对您有所帮助的话,您可以考虑进行一些赞助。您的支持将加快开发进度以及版本更新的速度,同时也能够让我们有动力开发更多的安全工具来支持您的工作 ;)
赞助你们我有什么好处?

用户登录