はじめに 数年前から、OffSec社の「EXP-401: Advanced Windows Exploitation」を受講するのが個人的な目標になっています。その予習として最近Kernel Exploitの勉強をしているのですが、せっかくなら何かアウトプットを残しておこうと思い、この記事を書きました。 この記事ではHackSys Extreme Vulnerable Driver (HEVD)という「やられドライバ」を題材にしています。HEVDはセキュリティ教育目的で作られた、意図的に多数の脆弱性が埋め込まれているドライバで、Kernel Exploitの入門教材としてよく使われています。こ…