
Techniques et outils pour l'exploitation du noyau Windows, couvrant l'exploitation des débordements de pool, l'abus des métadonnées du segment heap, et des scripts de débogage pour l'inspection du tas.
Techniques basées sur les tubes nommés pour l'exploitation de débordement de pool, démontrées sur CVE-2020-17087 et un débordement off-by-one
Techniques pour transformer une primitive d'écriture potentiellement limitée (par exemple un débordement de pool) en allocations de blocs qui se chevauchent en abusant des métadonnées de l'allocateur VS du segment heap
Inclut actuellement un script windbg pour inspecter l'état interne du segment heap