Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit
projectzero.google
| 博客 |
#android
|
#reverse-engineering
|
#exploit
|
#driver
|
#qualcomm
|
#dsp
摘要
对 Qualcomm DSP 驱动的研究意外挖出可利用漏洞:从接口逆向、根因分析到漏洞利用开发,完整还原挖掘过程。
发布时间
2024-12-15 00:00
收录时间
2026-09-22 23:14
原文 ↗
← 上一篇
The Windows Registry Adventure #5: The regf file format
下一篇 →
Windows Tooling Updates: OleView.NET
相关内容
漏洞
·
netspi.com
CVE-2019-10617 – AtherosSvc Registry LPE
NetSPI 披露 CVE-2019-10617:Qualcomm Atheros 无线/蓝牙驱动自带的 AtherosSvc Windows 服务会读取 %ProgramData% 下的 AtherosServiceConfig.ini 并据此执行任意注册表增删改操作,低权限用户可借此篡改注册表实现本地提权。
博客
·
projectzero.google
攻击高通 Adreno GPU
Android 漏洞利用中逃出应用沙箱的关键一步:攻击高通 Adreno GPU 的研究。
博客
·
projectzero.google
OATmeal on the Universal Cereal Bus:经 USB 攻击 Android 手机
OATmeal on the Universal Cereal Bus:利用 USB 物理接触面攻击 Android 手机的完整研究与利用。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
projectzero.google
Pixel 9 零点击利用链(二):用 Big Wave 破开沙箱
Pixel 9 零点击利用链系列第二篇:作者审计 mediacodec 沙箱可访问的 BigWave AV1 硬件解码驱动,发现三个独立漏洞,其中一处可实现沙箱逃逸并获得 Pixel 9 内核任意读写。
博客
·
projectzero.google
The Windows Registry Adventure #5: The regf file format
Windows 注册表历险记第五篇:拆解注册表 hive 底层的 regf 文件格式,解析其结构、解析陷阱,以及它对 fuzzing 工作的意义。
返回