
Técnicas y herramientas para la explotación del kernel de Windows, que cubren la explotación de desbordamientos de pool, el abuso de metadatos del segment heap y scripts de depuración para la inspección del heap.
Técnicas basadas en named pipes para la explotación de desbordamientos de pool, demostradas en CVE-2020-17087 y un desbordamiento off-by-one
Técnicas para convertir una primitiva de escritura potencialmente limitada (por ejemplo, un desbordamiento de pool) en asignaciones de chunks superpuestos abusando de los metadatos del asignador VS del segment heap
Actualmente incluye un script de windbg para inspeccionar el estado interno del segment heap