
Tecniche e strumenti per lo sfruttamento del kernel Windows, che coprono lo sfruttamento degli overflow del pool, l'abuso dei metadati dell'heap dei segmenti e script di debug per l'ispezione dell'heap.
Tecniche basate su named pipes per lo sfruttamento degli overflow del pool, dimostrate su CVE-2020-17087 e su un overflow off-by-one
Tecniche per trasformare una primitiva di scrittura potenzialmente limitata (es. un overflow del pool) in allocazioni di chunk sovrapposti abusando dei metadati dell'allocatore VS dell'Segment Heap
Include attualmente uno script windbg per l'ispezione dello stato interno dell'Segment Heap