Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Defeating KASLR by Doing Nothing at All
projectzero.google
| 博客 |
#exploit
|
#kernel
|
#kaslr
|
#aslr
|
#mitigation-bypass
|
#technique
摘要
Project Zero 研究:一种低调的 KASLR 击破思路——不靠崩溃或内存破坏制造噪声,而是通过被动观察完成去随机化,并讨论可能的缓解方向。
发布时间
2025-11-03 00:00
收录时间
2026-09-22 23:10
原文 ↗
← 上一篇
A look at an Android ITW DNG exploit
下一篇 →
Pointer leaks through pointer-keyed data structures
相关内容
博客
·
projectzero.google
Pointer leaks through pointer-keyed data structures
系统梳理指针键控数据结构(pointer-keyed data structures)如何跨安全边界泄露指针值、削弱 ASLR,并给出实例与防御建议。
博客
·
projectzero.google
Exploiting null-dereferences in the Linux kernel
探讨在现代配置下如何将 Linux 内核的空指针解引用转化为可利用原语,并给出示例与缓解措施讨论。
博客
·
projectzero.google
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
Windows 漏洞利用技术分享:展示如何借助路径查找(path lookup)行为稳定赢得竞态条件,并给出可复现的示例与利用层面的启示。
博客
·
projectzero.google
Breaking the Sound Barrier Part I: Fuzzing CoreAudio with Mach Messages
macOS 音频攻击面系列第一篇:通过发送 Mach message 对 CoreAudio 进行模糊测试,介绍攻击面构成、harness 设计与初期成果。
博客
·
projectzero.google
The Windows Registry Adventure #6: Kernel-mode objects
Windows 注册表历险记第六篇:考察内核态注册表对象及其暴露的额外攻击面,并结合实例讨论其对权限提升研究的意义。
博客
·
projectzero.google
Windows Exploitation Tricks: Trapping Virtual Memory Access (2025 Update)
2025 年更新的 Windows 漏洞利用技巧:通过陷阱机制拦截并接管虚拟内存访问,构建稳定的利用原语,并补充新版注意事项。
返回