zsy-arch / zsy-arch.github.io

1 stars 0 forks source link

Windows win32k 漏洞 & CVE-2021-1732 分析 | zzzzz #22

Open zsy-arch opened 3 months ago

zsy-arch commented 3 months ago

https://zsy-arch.github.io/2024/06/13/Windows-win32k-vuln-CVE-2021-1732/?

win32k漏洞win32k.sys运行在Windows系统内核态,主要负责GUI相关的工作,用户态的user32.dll与其合作。个人感觉比较常见的漏洞对象在于tagWnd及其相关的数据结构和API。

zsy-arch commented 3 months ago

https://hfiref0x.github.io/NT10_w32ksyscalls.html