Технологии
Из песочницы в SMM: эксплуатация повреждений памяти
Ведущий: Никита Тараканов
Доклад о техниках эксплуатации повреждений памяти в различных кольцах защиты, от самого непривилегированного до специального режима процессора, известного как System Management Mode (SMM). Автор расскажет, сколько и каких уязвимостей нужно, чтобы обойти все защитные механизмы на различных уровнях и получить полный доступ к системе. Будет также рассмотрена история «межкольцевых» эксплойтов.
- Язык доклада
- Русский
- Материалы
- Видео
- Презентация
Никита Тараканов работает в Intel, занимается обратной разработкой и автоматизацией поиска уязвимостей. В прошлом — сотрудник компаний Positive Technologies, VUPEN Security и CISS. В 2011 и 2012 годах был победителем конкурса Hack2Own на конференции PHDays. Автор докладов о работающих в режиме ядра драйверах и их эксплуатации. Увлекается написанием эксплойтов, особенно для Windows NT Kernel.
