• XSS.stack #1 – первый литературный журнал от юзеров форума

Поиск литературы heap buffer overflow

coree

(L2) cache
Пользователь
Регистрация
27.12.2021
Сообщения
303
Решения
1
Реакции
116
Гарант сделки
1
Депозит
0.0006
Есть ли какая нибудь литература по эксплоитингу повреждения памяти? По переполнению буфера - куча, а по этому вообще ничего нету.
 
Неплохой сборник статей, разделенных по категориям. Найдешь много всего, не только про buffer overflow.
Скрытый контент для зарегистрированных пользователей.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть ли какая нибудь литература по эксплоитингу повреждения памяти? По переполнению буфера - куча, а по этому вообще ничего нету.
Как это нету? Инфы на эту тему вагон и маленькая тележка. Ты для начала скажи на какой платформе ты собрался кучу эксплуатировать?

Например https://www.corelan.be/index.php/2016/07/05/windows-10-x86wow64-userland-heap/

Windows Heap Exploitation (4 части там нет нужно смотреть в архиворг)



Тут у нас целая куча книг http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/29501/
 
Как это нету? Инфы на эту тему вагон и маленькая тележка. Ты для начала скажи на какой платформе ты собрался кучу эксплуатировать?

Например https://www.corelan.be/index.php/2016/07/05/windows-10-x86wow64-userland-heap/

Windows Heap Exploitation (4 части там нет нужно смотреть в архиворг)



Тут у нас целая куча книг http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/29501/
Изначально искал информацию по win x86_64, есть ли что то в этом направлении?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Изначально искал информацию по win x86_64, есть ли что то в этом направлении?
Странный ты чел. Смотрел ссылки которые скинул? Вот выше, то что ссылки кидал там как раз по твоему запросу.

Windows Heap Exploitation (4 части там нет нужно смотреть в архиворг)


Вот еще к примеру


Берешь уязвимую программу компилируешь и пробуешь ее проэксплуатировать на нужной тебе ОС и архитектуре. Сначала без защиты, потом с защитой. Изучаешь постепенно... FLINK\BLINK,LFH итд

Если тебе нужно c кернел работать то советую с HEVD поиграть.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх