2018-2019-2 20165215《网络对抗技术》Exp10 Final Windows本地内核提权+Exploit-Exercises Nebula学习与实践
目录PARTONE:Windows本地内核提权漏洞概述漏洞原理漏洞复现windbg调试本地内核查看SSDT表和SSDTShadow表查看窗口站结构体信息利用Poc验证漏洞漏洞利用分配零页内存构造能够获取SYSTEM进程令牌的shellcode查找获取HalDispatchTable表地址利用Bitmap任意内存读写Exp利用漏洞相关名词TokenBSOD参考资料PARTTWO:Exploit-Ex