深入分析Win32k系統調用過濾機制

前言 Windows內核漏洞的利用具有高風險,經常用於瀏覽器沙箱逃逸。許多年以來,發現的大多數漏洞都是來源於Win32k.sys驅動,它負責處理來自GDI32.DLL和user32.dll的調用。爲了緩解這些漏洞,微軟在window10上實現了Win32系統調用過濾.總體思路是在進程入口處嘗試阻止大量的發往win32.sys的系統調用,以便阻止未知的漏洞利用。我沒有找到實現的相關細節,也不確定效果
相關文章
相關標籤/搜索