A Guide to Kernel Exploitation: Attacking the Core discusses the theoretical techniques and approaches needed to develop reliable and effective kernel-level exploits, and applies them to different operating systems, namely, UNIX derivatives, Mac OS X, and Windows. Concepts and tactics are presented categorically so that even when a specifically detailed vulnerability has been patched, the foundational information provided will help hackers in writing a newer, better attack; or help pen testers, auditors, and the like develop a more concrete design and defensive structure. The book is organized into four parts. Part I introduces the kernel and sets out the theoretical basis on which to build the rest of the book. Part II focuses on different operating systems and describes exploits for them that target various bug classes. Part III on remote kernel exploitation analyzes the effects of the remote scenario and presents new techniques to target remote issues. It includes a step-by-step analysis of the development of a reliable, one-shot, remote exploit for a real vulnerabilitya bug affecting the SCTP subsystem found in the Linux kernel. Finally, Part IV wraps up the analysis on kernel exploitation and looks at what the future may hold.
ترجمه فارسی (ترجمه ماشینی)
راهنمای بهره برداری از هسته: حمله به هسته، تکنیک ها و رویکردهای نظری مورد نیاز برای توسعه اکسپلویت های قابل اعتماد و موثر در سطح هسته را مورد بحث قرار می دهد و آنها را برای سیستم عامل های مختلف، یعنی مشتقات یونیکس، Mac OS X و ویندوز اعمال می کند. مفاهیم و تاکتیکها بهطور قطعی ارائه میشوند تا حتی زمانی که یک آسیبپذیری بهطور خاص اصلاح شده باشد، اطلاعات اساسی ارائهشده به هکرها در نوشتن یک حمله جدیدتر و بهتر کمک میکند. یا به تسترهای قلم، حسابرسان و موارد مشابه کمک می کند تا یک طراحی ملموس تر و ساختار دفاعی ایجاد کنند. کتاب در چهار بخش تنظیم شده است. قسمت اول هسته را معرفی می کند و پایه های نظری را برای ساخت بقیه کتاب تعیین می کند. بخش دوم بر روی سیستمعاملهای مختلف تمرکز دارد و اکسپلویتهایی را برای آنها توصیف میکند که کلاسهای باگ مختلف را هدف قرار میدهند. بخش سوم در مورد بهره برداری از هسته از راه دور، اثرات سناریوی راه دور را تحلیل می کند و تکنیک های جدیدی را برای هدف قرار دادن مسائل راه دور ارائه می کند. این شامل تجزیه و تحلیل گام به گام توسعه یک سوء استفاده از راه دور قابل اعتماد، یک شات برای یک آسیب پذیری واقعی است که بر زیرسیستم SCTP موجود در هسته لینوکس تأثیر می گذارد. در نهایت، قسمت IV تجزیه و تحلیل مربوط به بهره برداری هسته را جمع بندی می کند و به آنچه در آینده ممکن است رخ دهد نگاه می کند.
نقد و بررسیها
هنوز بررسیای ثبت نشده است.