0x0000 · Área
Fundamentos de memoria
No se puede razonar sobre una corrupción de memoria sin un modelo mental de dónde viven los datos. Esta área cubre el espacio de direcciones virtual de un proceso, cómo se construyen y destruyen los marcos de pila, cómo el asignador reparte los bloques del heap y qué segmentos ELF son escribibles o ejecutables.
Guías de esta área
A defender's tour of a Linux process's address space: ELF segments, the stack and calling conventions, the heap, mmap, and why permissions and randomization matter.
Las guías se publican primero en inglés. Las traducciones llegarán después.
Otras áreas
Clases de vulnerabilidades
Desbordamientos, use-after-free, double free, errores de enteros y de cadenas de formato, y cómo detectarlos.
Mitigaciones de explotación
Canarios, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET y PAC, y cómo verificarlos.
Encontrar errores
AddressSanitizer, UBSan y fuzzing guiado por cobertura con libFuzzer y AFL++.
Triaje de fallos
Leer señales, backtraces, informes de sanitizers y core dumps, y decidir qué corregir primero.
Programación segura
Lenguajes con seguridad de memoria, C++ más seguro y una estrategia de migración realista.
Ruta de aprendizaje
Una ruta legal y progresiva desde C y ensamblador hasta los retos pwn de CTF y las carreras en seguridad.