Zj_W1nd's BLOG

Zj_W1nd's BLOG

HUST L3H PWN noob

现代内核安全机制——以Windows 11的kernel pwn为例
贪多嚼不烂但技多不压身系列之现代内核安全机制。这次招新赛有师傅直接扔了两个ytb上2h+的视频然后上了个windows驱动提权,感觉可以一看就先开了这篇blog。不过linux内核都还没搞太明白,不知道能不能写完这篇文章。本篇文章内容并不完善。
ByteCTF2024——ezheap
非常遗憾的一道题。参考WM的wp,记录没有free情况下的攻击和泄露思路——针对topchunk我们也能整活。
WMCTF2023evm非预期
结合群里师傅简单的点拨,后续逆了一下打出了一个vm非预期,简单记录一下思路。
avatar
Zj_W1nd
Ch0os3_L1fe.