YoVDO

Out of the -v-Box

Offered By: Ekoparty Security Conference via YouTube

Tags

Ekoparty Security Conference Courses Reverse Engineering Courses Buffer Overflow Courses Access Control Courses Memory Leaks Courses Exploit Development Courses Vulnerability Analysis Courses Arbitrary Code Execution Courses

Course Description

Overview

Explore el proceso de desarrollo de un escape de máquina virtual en Oracle VirtualBox a través de esta conferencia técnica de seguridad. Analice los protocolos de comunicación y el control de acceso entre sistemas operativos "guest" y "host", centrándose en vulnerabilidades en componentes de aceleración 3D. Siga el proceso detallado de ingeniería inversa, el análisis del procesamiento de comandos de renderizado por parte del hipervisor, y la explotación de vulnerabilidades para lograr un memory leak y un write-what-where. Observe cómo se consigue una primitiva estable de lectura y escritura arbitraria que culmina en la ejecución de código en el host. Incluye una demostración técnica del exploit de escape de VM desarrollado por el experto en seguridad Josué Rojas, conocido por su experiencia en ingeniería inversa, unpacking de protecciones binarias y participación en competiciones CTF.

Syllabus

Josué Rojas - Out of the (v)Box - Ekoparty 2018


Taught by

Ekoparty Security Conference

Related Courses

Cybersecurity and Its Ten Domains
University System of Georgia via Coursera
Bases de données relationnelles : Comprendre pour maîtriser
Inria (French Institute for Research in Computer Science and Automation) via France Université Numerique
Desarrollo de Aplicaciones Web: Seguridad
University of New Mexico via Coursera
Web Application Development: Security
University of New Mexico via Coursera
Computing, Storage and Security with Google Cloud Platform
Google via Coursera