Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows Exploitation Tricks: Trapping Virtual Memory Access (2025 Update)
projectzero.google
| 博客 |
#windows
|
#exploitation
|
#sandbox
|
#technique
|
#virtual-memory
摘要
2025 年更新的 Windows 漏洞利用技巧:通过陷阱机制拦截并接管虚拟内存访问,构建稳定的利用原语,并补充新版注意事项。
发布时间
2025-01-30 00:00
收录时间
2026-09-22 23:13
原文 ↗
← 上一篇
Blasting Past Webp
下一篇 →
Windows Bug Class: Accessing Trapped COM Objects with IDispatch
相关内容
博客
·
projectzero.google
Windows 沙箱攻击面分析
分析用户态沙箱应用的攻击面是挖掘提权漏洞的有效途径;尽可能自动化枚举过程,对初始分析和检测潜在回归都很关键。
博客
·
projectzero.google
老兄,我的堆呢?
Google Project Zero 文章,探讨堆喷射与堆地址随机化,以及浏览器利用如何仍能取得成功。
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
漏洞
·
projectzero.google
[CVE-2015-4481] 进退两难的硬链接
硬链接在 Windows 沙箱内并未被禁用,因而成为实用的利用原语。文章权衡其优劣,并在真实漏洞 CVE-2015-4481 中演示用法,同时说明 MS15-115 更新如何打破沙箱内攻击。
漏洞
·
projectzero.google
Internet Explorer EPM 沙箱逃逸 CVE-2014-6350
Google Project Zero 文章,详解利用 CVE-2014-6350 逃逸 Internet Explorer 增强保护模式(EPM)沙箱。
博客
·
projectzero.google
Windows Exploitation Techniques: Winning Race Conditions with Path Lookups
Windows 漏洞利用技术分享:展示如何借助路径查找(path lookup)行为稳定赢得竞态条件,并给出可复现的示例与利用层面的启示。
返回