内核漏洞的利用与防范(样章) 信息安全技术 中文PDF_黑客教程
资源分类: 文档教程
浏览热度: (8)
发布时间: 2024-07-12
最近更新: 2024-09-16
本资源需权限下载
- 普通用户: 6学分
- VIP会员: 免费
- 永久会员: 免费
资源名称:内核漏洞的利用与防范(样章) 信息安全技术 中文PDF
第一部分 内核态
第1章 从用户态利用到内核态利用2
引言2
内核和内核漏洞利用的世界2
漏洞利用的艺术4
为什么用户态漏洞利用不再有效7
内核态漏洞利用和用户态漏洞利用8
一个漏洞利用者的内核观10
用户态进程和调度10
虚拟内存11
开源操作系统和闭源操作系统14
小结14
相关阅读15
尾注15
第2章 内核漏洞分类16
引言16
未初始化的/未验证的/已损坏的指针解引用17
内存破坏漏洞20
内核栈漏洞20
内核堆漏洞21
整数误用22
算术/整数溢出23
符号转换错误24
竞态条件26
逻辑bug31
引用计数器溢出31
物理设备输入验证32
内核生成的用户态漏洞33
小结35
尾注36
第3章 成功内核利用进阶37
引言37
架构级概览38
基本概念38
x86和x86-6443
执行阶段46
放置shellcode46
伪造shellcode52
触发阶段55
内存破坏55
竞态条件66
信息收集阶段69
环境告诉我们什么70
环境不想告诉我们的:信息泄露74
小结75
相关阅读76
第二部分 UNIX家族、Mac OS X和Windows
第4章 UNIX家族78
引言78
UNIX家族成员79
Linux79
Solaris/OpenSolaris87
BSD衍生操作系统97
执行步骤97
滥用Linux的权限模型98
实战UNIX108
内核堆利用108
利用OpenSolaris的slab分配器109
利用Linux 2.6 SLAB^H^HUB 分配器127
Linux的栈溢出利用142
重拾 CVE-2009-3234148
小结156
尾注157
第5章 Mac OS X158
引言158
XNU概述159
Mach160
BSD160
IOKit160
系统调用表161
内核调试162
内核扩展 (kext)169
IOKit174
内核扩展审计174
执行步骤185
利用注释186
随意的内存重写186
基于栈的缓冲区溢出195
内存分配符利用208
竞态条件219
Snow Leopard利用219
资源截图:

声明:本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!
-
免费下载或者VIP会员资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
-
提示下载完但解压或打开不了?
最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。
-
找不到素材资源介绍文章里的示例图片?
对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
-
付款后无法显示下载地址或者无法查看内容?
如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理
-
购买该资源后,可以退款吗?
源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源
相关文章
资源名称:[jQuery攻略].(印)哈瓦尼.扫描版 资源截图:
资源名称:WM_区块链:从数字货币到信用社会 资源截图:
资源名称:Android安全机制解析与应用实践 (吴倩,赵晨啸) pdf 第一部...
资源名称:详解zabbix中文版安装部署 本文档主要讲述的是详解zabbix中文...
资源名称:AndroidXML布局属性详解 本文档主要讲述的是AndroidXM...
资源名称:《Ajax与PHP基础教程》 资源截图:
资源名称:Ajax基础教程 中文PDF Ajax技术可以提供高度交互的Web应用...
更多web前端相关视频资料,可添加QQ2377443170免费领取 逻辑思维训练...
资源名称:BSD HACKS 100个业界最尖端的技巧和工具 中文 PDF 第1...
教程名称:Android游戏开发视频实战篇【13集】 课程目录: 【IT教程网】...
资源名称:响应式Web设计:HTML5和CSS3实战 资源截图:
资源名称:Go并发编程实战 完整版 (郝林) 高清pdf 第一部分Go语言的世界...
资源名称:系统程序员成长计划 电子版仅供预览,支持正版,喜欢的请购买正版书籍:《...
资源名称:微软Office技巧大赛优秀作品——Office技巧1000例 chm...