Saltar al contenido

0xa000 · Área

Explotación en Windows

Windows comparte los fundamentos de corrupción de memoria de Linux pero tiene su propia historia de explotación y sus propias defensas. Esta área cubre la técnica que Windows hizo famosa — sobrescribir un manejador de excepciones estructurado (SEH) para secuestrar el control — luego la evasión de DEP con una cadena ROP que llama a VirtualProtect, y las mitigaciones de integridad de flujo que respondieron a cada una: SafeSEH y SEHOP, ASLR, Control Flow Guard y, más recientemente, CET por hardware. Los ejemplos construyen un programa deliberadamente vulnerable en una VM de Windows desechable.

Guías de esta área

  1. Windows keeps a linked list of exception handlers on the stack. Overflow into one, point it at a pop-pop-ret, trigger a fault, and control is yours — the technique Windows made famous.

  2. DEP makes stack shellcode unrunnable, so a Windows ROP chain calls VirtualProtect to mark the shellcode region executable, then jumps to it. Build it with mona, then see ASLR and CFG respond.

  3. How SafeSEH, SEHOP, ASLR, Control Flow Guard and hardware CET each close a Windows exploitation technique — what they check, how to enable them, and their limits.

Las guías se publican primero en inglés. Las traducciones llegarán después.

Otras áreas