
Técnicas e ferramentas para exploração do kernel do Windows, abrangendo exploração de estouro de pool, abuso de metadados do segment heap e scripts de depuração para inspeção de heap.
Técnicas baseadas em named pipes para exploração de estouro de pool demonstradas no CVE-2020-17087 e em um estouro off-by-one
Técnicas para transformar uma primitiva de escrita potencialmente limitada (ex.: um estouro de pool) em alocações de chunks sobrepostos, abusando dos metadados do alocador VS do segment heap
Atualmente inclui um script windbg para inspecionar o estado interno do segment heap