Windows 堆管理机制——参考资料链接

参考

博客

Windows XP sp3 系统安装 Windbg 符号文件 Symbols 时微软失去支持的解决方案 - 墨鱼菜鸡 - 博客园 (cnblogs.com)

Windows 10上的堆溢出漏洞利用 - 安全客,安全资讯平台 (anquanke.com)

Learning Windows pwn -- Nt Heap |诺普的博客 (n0nop.com)

​ [原创]windows10下的堆结构及unlink分析-Pwn-看雪论坛-安全社区|安全招聘|bbs.pediy.com

​ [原创][原创]逆向RltAllocateHeap函数分析Windows7堆分配(求邀请码!!!)-¥付费问答-看雪论坛-安全社区|安全招聘|bbs.pediy.com

​ [(75条消息) Heap Spray原理浅析_magictong的博客-CSDN博客_heap spray](https://blog.csdn.net/magictong/article/details/7391397#:~:text=Heap Spray 是在 shellcode 的前面加上大量的 slide code (滑板指令),组成一个注入代码段。.,这样就使得进程的地址空间被大量的注入代码所占据。. 然后结合其他的漏洞攻击技术控制程序流,使得程序执行到堆上,最终将导致 shellcode 的执行。. 传统slide code(滑板指令)一般是NOP指令,但是随着一些新的攻击技术的出现,逐渐开始使用更多的类NOP指令,譬如0x0C(0x0C0C代表的x86指令是OR AL 0x0C),0x0D等等,不管是NOP还是0C,他们的共同特点就是不会影响shellcode的执行。.)

​ [原创] 读后感之“Understanding the LFH”-二进制漏洞-看雪论坛-安全社区|安全招聘|bbs.pediy.com

Windows系统下典型堆漏洞产生原理及利用方法研究 | Hacked By Fish_o0O (fish-o0o.github.io)

【技术分享】32位下的堆喷射技术-安全客 - 安全资讯平台 (anquanke.com)

【技术分享】IE浏览器漏洞综合利用技术:堆喷射技术-安全客 - 安全资讯平台 (anquanke.com)

br's blog (brant-ruan.github.io)

​ [(93条消息) Heap Spray原理浅析_magictong的博客-CSDN博客](https://blog.csdn.net/magictong/article/details/7391397#:~:text=Heap Spray 是在 shellcode 的前面加上大量的 slide code (滑板指令),组成一个注入代码段。.,这样就使得进程的地址空间被大量的注入代码所占据。. 然后结合其他的漏洞攻击技术控制程序流,使得程序执行到堆上,最终将导致 shellcode 的执行。. 传统slide code(滑板指令)一般是NOP指令,但是随着一些新的攻击技术的出现,逐渐开始使用更多的类NOP指令,譬如0x0C(0x0C0C代表的x86指令是OR AL 0x0C),0x0D等等,不管是NOP还是0C,他们的共同特点就是不会影响shellcode的执行。.)

专业书

​ 《软件调试 第二版 卷2》

​ 《深入解析windows操作系统 下册》

​ 《0day安全:软件漏洞分析技术 第2版》

​ 《Windows高级调试》

​ 《漏洞战争:软件漏洞分析精要》

文档

Windows Heap Exploitation (Win2KSP0 through WinXPS…….ppt (book118.com)

https://illmatics.com/Understanding_the_LFH.pdf

Microsoft PowerPoint - hawkes_ruxcon.ppt (lateralsecurity.com)

Microsoft Word - BHUSA09-McDonald-WindowsHeap-PAPER.doc (blackhat.com)

IJECM

​ [Microsoft Word - Windows 8 Heap Internals_final.docx (illmatics.com)](https://www.illmatics.com/Windows 8 Heap Internals.pdf)

us-16-Yason-Windows-10-Segment-Heap-Internals-wp.pdf (blackhat.com)

​ [翻译]Windows XP/2003堆溢出实战-外文翻译-看雪论坛-安全社区|安全招聘|bbs.pediy.com

​ [翻译]Windows 8堆内部机理-外文翻译-看雪论坛-安全社区|安全招聘|bbs.pediy.com

​ [翻译]Windows 10 Segment Heap内部机理-外文翻译-看雪论坛-安全社区|安全招聘|bbs.pediy.com

​ [原创]JavaScript中的堆风水,中英文对照版-外文翻译-看雪论坛-安全社区|安全招聘|bbs.pediy.com

github:

heaplib/heaplib.js at master · eegeek1986/heaplib · GitHub

posted @ 2024-01-28 19:52  修竹Kirakira  阅读(15)  评论(0编辑  收藏  举报