安全研究人员成功展示了利用ntdll!NtSetInformationProcess函数进行ROP(返回导向编程)攻击的新方法。该技术通过创新的利用路径,突破了传统防护机制的限制。研究人员指出,虽然现代操作系统和防病毒软件持续加强安全防护,但内核层面的函数调用仍存在可被利用的攻击面。此研究为漏洞利用研究和防御策略制定提供了重要参考,同时提醒开发者需持续关注内核函数的安全性评估。🔗 原文链接:https://x.com/iss4c_f0ng/status/2104622530883670435
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







