Большинство материалов по эксплуатации памяти заканчиваются на теории стека или запуске чужого PoC с Exploit-DB. Дальше — «ну вы поняли». Полного цикла на русском почти нет.
🔍 Разбор идёт от первого краша до рабочего PoC:
• Триаж — 10 минут в отладчике решают, стоит ли вообще браться.
!analyze -v в WinDbg или context в pwndbg сразу покажут класс бага• Offset — циклический паттерн через
msf-pattern_create даёт точное смещение до EIP/RIP без угадывания• Митигации —
checksec до начала работы, иначе ты вслепую: NX, PIE, Canary влияют на весь дальнейший путь💡 На примерах реальных CVE — включая UAF в win32k, эксплуатировавшийся APT-группами, и CVSS 10.0 в PAN-OS GlobalProtect.
Полный разбор с командами и инструментами:
https://codeby.net/threads/razrabotka-eksploita-dlya-cve-primer-polnogo-tsikla-ot-crash-do-rabochego-poc.92804/
