3.6 · Exploit-dev I — Stack overflows y shellcode
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
El desbordamiento de pila clásico desde cero: cómo un buffer sin control de tamaño pisa el return pointer guardado y entrega el flujo, el proceso repetible de exploit-dev de seis pasos, y cómo se …
Cuando se reactivan las mitigaciones que 3.6 dejó apagadas: el bug de format string como primitiva de lectura/escritura arbitraria, el catálogo de defensas de memoria, y cómo se las rodea — ret2libc …
Lo que cambia al llevar el arco a Windows: por qué el retorno-a-la-pila muere por el byte nulo y el vector jmp esp lo resuelve, Mona y el módulo sin ASLR, la sobrescritura de SEH como segundo camino a …
La evasión del payload —complementaria a la del canal de 3.10—: cómo mira un AV/EDR (motores, y los cuatro métodos de detección firma→heurística→comportamiento→ML/AMSI), y cómo cada técnica ataca una …
El eslabón que faltaba entre el pretexto humano y la ejecución de código: cómo un operador cruza la primera frontera de confianza —de afuera hacia adentro— entregando un artefacto que la víctima o el …