以下の内容はhttps://inaz2.hatenablog.com/entry/2015/11/15/140635より取得しました。


「Abusing Interrupts for Reliable Windows Kernel Exploitation」というタイトルで発表した

昨年に引き続き、AVTOKYOで発表した。

Abusing Interrupts for Reliable Windows Kernel Exploitation (ja) from inaz2

Also English version is available.

カーネルエクスプロイトでIDTを利用する手法自体はすでに知られているものであるが、具体的な詳細に触れたものがあまり見つからなかったため発表することにした。 なお、Linuxでも同様にIDTを書き換えることで権限昇格を行うPoCが知られている(参考)。

PolymorphicなエンコーダShinoEncodeやATMマルウェアの詳細など、他の発表も興味深いものが多く、参考になった。 ありがとうございました。

f:id:inaz2:20151115134616p:plain




以上の内容はhttps://inaz2.hatenablog.com/entry/2015/11/15/140635より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14