
Техники и инструменты для эксплуатации ядра Windows, охватывающие эксплуатацию переполнения пула, злоупотребление метаданными сегментной кучи и скрипты отладки для инспекции кучи.
Методы, основанные на именованных каналах, для эксплуатации переполнения пула, продемонстрированные на CVE-2020-17087 и переполнении off-by-one
Методы превращения потенциально ограниченного примитива записи (например, переполнения пула) в перекрывающиеся выделения блоков путем злоупотребления метаданными VS-аллокатора segment heap
В настоящее время включает windbg-скрипт для проверки внутреннего состояния segment heap