1.
starlabs.sg | 研究 | | 原文 ↗ | #vulnerability-research | #type-confusion | #exploit-development | #windows-kernel
CVE-2023-36802 是微软流媒体服务代理驱动 mskssrv.sys 中的类型混淆漏洞,公开分析已有不少,但多写于新缓解措施封死惯用路径之前。本文的约束很直接:不依赖 NtQuery* API 泄露内核地址,也不用 PreviousMode 实现任意读写,在现有缓解措施下按今天的方式从头构建利用。
Skip to content