【bsauce读论文】 Playing for K(H)eaps: Understanding and Improving Linux Kernel Exploit Reliability-US...
1.简介主要内容:分析现有的exploitationstabilization技术,回答以下问题:(1)野外最常用的利用稳定技术是什么?(2)漏洞专家对这些技术的观点是什么,是否正确?(3)利用稳定技术有效或无效的原因是什么?(4)如何提升内核利用的可靠性?作者最后提出了名为ContextConservation的新技术,来提升UAF/DF漏洞利用的稳定性,实验结果表明,稳定性平均提升了14.87