
Techniken und Werkzeuge für die Windows-Kernel-Ausnutzung, einschließlich Pool-Overflow-Exploitation, Missbrauch von Segment-Heap-Metadaten und Debugging-Skripten zur Heap-Inspektion.
Techniken auf Basis von Named Pipes zur Ausnutzung von Pool-Überläufen, demonstriert an CVE-2020-17087 und einem Off-by-One-Überlauf
Techniken, um eine potenziell begrenzte Schreibprimitive (z. B. einen Pool-Überlauf) durch Missbrauch der Segment-Heap-VS-Allocator-Metadaten in überlappende Chunk-Zuweisungen umzuwandeln
Enthält derzeit ein Windbg-Skript zur Untersuchung des internen Zustands des Segment Heaps