Aller au contenu

0xa000 · Domaine

Exploitation Windows

Windows partage les fondamentaux de la corruption mémoire de Linux mais possède sa propre histoire d'exploitation et ses propres défenses. Ce domaine couvre la technique que Windows a rendue célèbre — écraser un gestionnaire d'exceptions structuré (SEH) pour détourner le flot d'exécution — puis le contournement de DEP par une chaîne ROP qui appelle VirtualProtect, et les mitigations d'intégrité du flot qui ont répondu à chacune : SafeSEH et SEHOP, ASLR, Control Flow Guard et, plus récemment, le CET matériel. Les exemples construisent un programme délibérément vulnérable dans une VM Windows jetable.

Guides de ce domaine

  1. Windows garde une liste chaînée de gestionnaires d'exceptions sur la pile. Débordez-y, pointez vers un pop-pop-ret, et le contrôle est à vous.

  2. DEP rend le shellcode sur la pile inexécutable ; une chaîne ROP appelle VirtualProtect pour rendre la région exécutable, puis y saute.

  3. Comment SafeSEH, SEHOP, ASLR, CFG et le CET matériel ferment chacun une technique d'exploitation Windows : vérifications, activation et limites.

Autres domaines