ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
Se presenta una metodología práctica y replicable para el análisis inverso de drivers en Windows. La presentación aborda un caso real en el que se aprovechó un n-day sobre un driver de un producto conocido (no detectado aún por las soluciones de seguridad) para obtener privilegios elevados. A partir de ese ejemplo se explica, de forma generalizable, cómo localizar la vulnerabilidad en el binario mediante análisis estático, identificar y caracterizar las primitivas de kernel relevantes y convertir ese conocimiento en una PoC funcional capaz de interactuar con el sistema operativo y ejecutar acciones en contexto privilegiado.