- zawiera windows manager
- kontroluje wyświetlania okien
- zarządza wyjściem na ekran
- kolekcjonuje dane wejściowe z klawiatury, myszy itd.,
- woła zdefiniowane przez aplikacja hook-i
- przekazuje mesgi użytkownika do aplikacji
- zarządza obiektami użytkownika
- zawiera graphics device interface (GDI) - bibilioteki funkcji graficznych
- rysowanie i manipulowanie obiektami: liniami, tekstem i figurami
- zarządza obiektami (GDI) takimi jak brushes, pens, DCs itp.
- dostarcza API dla sterowników viedeo/drukarki
Szczerze mówiąc najbardziej zainteresował mnie warsztat, jakim posługują się autorzy artykułów. Nie kierowałem się żadnym kluczem, po znalezieniu pierwszego artykuły przeskakiwałem do przypisów i tym sposobem stworzyłem sobie małą listę. Nie zagłębiałem się też zbyt mocno w samą tematykę, więc jest to coś do czego będzie warto wrócić.
- Exploiting MS15-061 Microsoft Windows Kernel Use-After-Free (win32k!xxxSetClassLong)
- Exploiting CVE-2015-2426, and How I Ported it to a Recent Windows 8.1 64-bit
- Easy local Windows Kernel exploitation
- GDT and LDT in Windows kernel vulnerability exploitation
- Common WinDbg Commands (Thematically Grouped)
Brak komentarzy:
Prześlij komentarz