专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
杭州发布  ·  5类食物是“失眠帮凶”,睡前少碰! ·  昨天  
余杭发布  ·  省科技型企业家!余杭21名,占比超1/10! ·  昨天  
杭州发布  ·  1000万+!杭州两地发放新一轮消费补贴 ·  昨天  
杭州本地宝  ·  小米集团/娃哈哈/海尔集团杭州招人! ·  昨天  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(24/11/29)

腾讯玄武实验室  · 公众号  ·  · 2024-11-29 16:48

正文

请到「今天看啥」查看全文



•  利用整数溢出漏洞在Windows操作系统中提升权限:TyphoonPWN 2024案例分析
SSD Advisory - ksthunk.sys Integer Overflow (PE) - SSD Secure Disclosure

本文揭示了在TyphoonPWN 2024中展示的一个关键漏洞,该漏洞利用整数溢出问题,在最新版本的Windows 11上实现了本地权限提升。尽管厂商声称已修复此漏洞,但在实际测试中仍可被成功触发。


•  伪造调用栈来迷惑EDR和杀软
Deceiving EDR Monitoring with Spoofed Call Stacks: An In-depth Exploration and Practical Case Study

这篇文章深入探讨了一种新颖的技术,旨在主动欺骗EDR系统的调用栈监控功能,尤其聚焦于伪造NtOpenProcess调用的调用栈,以此规避安全监测。作者详细阐述了X64架构下调用栈展开的过程及其实现细节,随后提出并通过实证演示了一套精心设计的方法论,利用此法能在不影响正常系统运作的前提下植入虚假调用序列,进而误导基于行为分析的安全防护策略。







请到「今天看啥」查看全文