0xa000 · Domaine
Exploitation Windows
Windows partage les fondamentaux de la corruption mémoire de Linux mais possède sa propre histoire d'exploitation et ses propres défenses. Ce domaine couvre la technique que Windows a rendue célèbre — écraser un gestionnaire d'exceptions structuré (SEH) pour détourner le flot d'exécution — puis le contournement de DEP par une chaîne ROP qui appelle VirtualProtect, et les mitigations d'intégrité du flot qui ont répondu à chacune : SafeSEH et SEHOP, ASLR, Control Flow Guard et, plus récemment, le CET matériel. Les exemples construisent un programme délibérément vulnérable dans une VM Windows jetable.
Guides de ce domaine
Windows garde une liste chaînée de gestionnaires d'exceptions sur la pile. Débordez-y, pointez vers un pop-pop-ret, et le contrôle est à vous.
DEP rend le shellcode sur la pile inexécutable ; une chaîne ROP appelle VirtualProtect pour rendre la région exécutable, puis y saute.
Comment SafeSEH, SEHOP, ASLR, CFG et le CET matériel ferment chacun une technique d'exploitation Windows : vérifications, activation et limites.
Autres domaines
Fondamentaux de la mémoire
Pile, tas, segments ELF et conventions d'appel : le terrain de chaque bug.
Classes de vulnérabilités
Débordements, use-after-free, double free, bugs d'entiers et de chaînes de format, et comment les repérer.
Mitigations d'exploitation
Canaris, NX/DEP, ASLR/PIE, RELRO, FORTIFY_SOURCE, CFI, CET et PAC, et comment les vérifier.
Trouver les bugs
AddressSanitizer, UBSan et fuzzing guidé par la couverture avec libFuzzer et AFL++.
Triage des crashs
Lire signaux, backtraces, rapports de sanitizers et core dumps, et décider quoi corriger en premier.
Développement sécurisé
Langages sûrs pour la mémoire, C++ plus sûr et une stratégie de migration réaliste.
Parcours d'apprentissage
Un parcours légal et progressif, du C et de l'assembleur aux épreuves pwn de CTF et aux métiers de la sécurité.
Techniques d'exploitation
ret2win, ret2libc, chaînes ROP, écrasement de GOT et primitives de chaînes de format, construits et neutralisés en labo.
Exploitation ARM64
Conventions d'appel AArch64, registre de lien, ROP sur ARM, et défenses PAC et BTI.
Exploitation du noyau
Élévation de privilèges depuis un bug noyau : le modèle de credentials, ret2usr, et SMEP, SMAP, KASLR et KPTI.