[Перевод] Windows Notification Facility: cамая недокументированная поверхность атаки
Под катом представлен перевод презентации "The Windows Notification Facility: The Most Undocumented Kernel Attack Surface Yet", представленной Alex Ionescu и Gabrielle Viala на конференции BlackHat 2018.
О чем пойдет речь в публикации
Что такое Windows Notification Facility (WNF)
Почему появился WNF
Имена состояний (State Names) WNF
Системные вызовы для работы с WNF
Высокоуровневое API пользовательского режима (ntdll)
Высокоуровневое API уровня ядра (Ex)
Утилиты анализа WNF
Поверхность атаки на WNF
Интересные и чувствительные имена состояний WNF
Внедрение в процесс с использованием WNF
Направления для дальнейших исследований
Читать дальше →
Источник: Хабрахабр
Похожие новости
- Глухарь ESPшный — мемуары охотника
- Когнитивная эргономика в веб-дизайне: Как не отупеть от собственного интерфейса
- Процесс охоты за угрозами
- Прихоть или безопасность: как компаниям использовать биометрию в новых реалиях
- За четыре года доля пользователей облачных сервисов в РФ выросла втрое и достигла 54%
- Ньюстальгия: как говорить с ностальгирующей аудиторией
- Распознаем STL-код легко: std::vector
- Есть ли жизнь после Cisco ISE? Распаковка и тест-драйв российского NAC от Eltex в сетевой лаборатории
- ИИ взломали. Кто бы мог подумать?
- DPI, ТСПУ и операторы: архитектура блокировки трафика в России