
تجاوز KASLR في ويندوز باستخدام القناة الجانبية prefetch
أداة إثبات مفهوم (Proof-of-Concept) لتجاوز KASLR (kernel ASLR) على نظام Windows 11. مستوحاة من EntryBleed الخاصة بنظام Linux.
تم تطوير هذه الأداة كجزء من استغلال يستهدف Windows 11 24H2. أنا لست خبيرًا في القنوات الجانبية (Side-channel) على الإطلاق، لذا كان هذا مجالًا جديدًا تمامًا بالنسبة لي والكود فوضوي للغاية 😳 سأكون ممتنًا جدًا لأي مساعدة في تحسين الموثوقية لأنواع مختلفة من المعالجات (CPU).
لقد أجريت اختبارات محدودة على الأجهزة المتاحة لدي. وجدت أن التقنيات التي نفذتها موثوقة جدًا على معالجات Intel الحديثة، ولكنها أقل موثوقية بكثير على معالجات AMD.
| المعالج | الحالة |
|---|---|
| Intel | 🟢 موثوق |
| AMD | 🟡 غير مستقر |