PARTE XXII · Security Research y Malware

Low-level y explotación como teoría de sistemas

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 253.Arquitecturas de CPU, ABI y representación binariaPlanificado
  2. 254.Ensamblador, stack, heap y convenciones de llamadaPlanificado
  3. 255.Formatos ejecutables, linking y loadingPlanificado
  4. 256.Memoria virtual, permisos y layout de procesosPlanificado
  5. 257.Corrupción de memoria y control de flujoPlanificado
  6. 258.Use-after-free, double free y estado del heapPlanificado
  7. 259.Integer errors, truncation y conversionesPlanificado
  8. 260.Race conditions, TOCTOU y concurrencia inseguraPlanificado
  9. 261.Mitigaciones: ASLR, DEP/NX, canaries y CFIPlanificado
  10. 262.Sandboxes, brokers y reducción de privilegiosPlanificado
  11. 263.Kernel attack surface y fronteras privilegiadasPlanificado
  12. 264.Exploitability como composición de condicionesPlanificado