- 【An introduction to privileged file operation abuse on Windows】
- 【Windows Exploitation Tricks: Exploiting Arbitrary File Writes for Local Elevation of Privilege】
- 【symboliclink-testing-tools】
- 【NtApiDotNet】
- 【Diving in to Spooler: Discovering LPE and RCE Vulnerabilities in Windows Printer】
- 【Exploiting Windows COM/WinRT Services】
- 【From directory deletion to SYSTEM shell】:通过任意文件删除漏洞提权
- 【dll 劫持和应用】
- 【Hardlink缓解措施】
-
【COM 对象的利用与挖掘】
-
【MSGraph COM组件漏洞(Fuzz)】
-
【WFH】:用于评估 Windows 可执行程序是否存在 DLL sideloading 以及 COM 劫持漏洞
-
【使用 RpcView 对 Windows RPC 进行模糊测试】
-
【From RpcView to PetitPotam】
-
【基于 Windows 的 RPC 接口实现反弹 Shell 】
-
【RpcView】
-
【findrpc】:IDA插件,恢复rpc