Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows Tooling Updates: OleView.NET
projectzero.google
| 博客 |
#rce
|
#windows
|
#tooling
|
#com
|
#ole
|
#oleview
|
#research-tools
摘要
OleView.NET 工具更新说明:这款基于 .NET 的 Windows COM/OLE 检查工具新增多项功能,可辅助安全研究与边界分析。
发布时间
2024-12-12 00:00
收录时间
2026-09-22 23:14
原文 ↗
← 上一篇
The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit
下一篇 →
Simple macOS kernel extension fuzzing in userspace with IDA and TinyInst
相关内容
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
博客
·
projectzero.google
Windows Bug Class: Accessing Trapped COM Objects with IDispatch
Windows 漏洞类研究:被陷阱捕获的 COM 对象可经 IDispatch 重新触达,从而跨越预期的安全边界,文中附缓解与检测建议。
博客
·
projectzero.google
The Windows Registry Adventure #3: Learning resources
Windows 注册表历险记第三篇:汇总学习资源与工具,帮助研究者先建立注册表内部机制的认知,再进入深入审计。
博客
·
projectzero.google
iPhone 远程利用第二篇:把光带进黑暗
iPhone 远程利用系列第二篇:从漏洞获得的绝对地址解引用初始原语出发,逐步构建完整利用链。
博客
·
projectzero.google
用 COM 向 Windows 受保护进程注入代码(第二部分)
系列第二篇:在第一部分技术的基础上,继续深化对 Windows 受保护进程的代码注入研究。
博客
·
projectzero.google
用 COM 向 Windows 受保护进程注入代码(第一部分)
用 COM 向 Windows 受保护进程注入代码(第一部分)——源自 Recon Montreal 2018 的「未知已知 DLL 与代码完整性信任破坏」研究。
返回