漏洞分析:HEVD-0x0.环境搭建[win7x86]

本文档详细介绍了如何搭建用于学习Ring0漏洞利用的HEVD实验环境,包括Windows 7 x86虚拟机的配置、双机调试设置、驱动服务安装和验证。通过编译和安装HEVD驱动,以及使用Windbg进行调试,为后续的内核漏洞分析打下基础。
摘要由CSDN通过智能技术生成

前言
接下来打算花点时间去初探Ring0漏洞利用的世界,看看内核的世界,这里基于实验环境HEVD进行学习实验,主要内容是Ring0下的各种类型的漏洞的示例,以及针对各种漏洞的利用方法,基于最新的HEVD3.0进行实验,目录如下:

• 漏洞分析:HEVD-00.环境搭建[win7x86]

• 漏洞分析:HEVD-01.StackOverflow[win7x86]

• 漏洞分析:HEVD-02.StackOverflowGS[win7x86]

• 漏洞分析:HEVD-03.ArbitraryOverwrite[win7x86]

• 漏洞分析:HEVD-04.PoolOverflow[win7x86]

• 漏洞分析:HEVD-05.NullPointerDereference[win7x86]

• 漏洞分析:HEVD-06.UninitializedStackVariable[win7x86]

• 漏洞分析:HEVD-07.UninitializedHeapVariable[win7x86]

• 漏洞分析:HEVD-08.IntegerOverflow[win7x86]

• 漏洞分析:HEVD-09.UseAfterFree[win7x86]

• 漏洞分析:HEVD-10.TypeConfusing[win7x86]

• 漏洞分析:HEVD-11.DoubleFetch[win7x86]

环境准备:
• 虚拟机:Windows 7 sp1 x86

• 物理机:Windows 10 + Windbg Preview + VS2019 + WDK

• 软件:HEVD3.0

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

极安御信安全研究院

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值