Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
第二部分:重返 macOS 上的 Adobe Reader 符号
projectzero.google
| 博客 |
#reverse-engineering
|
#macos
|
#project-zero
|
#adobe-reader
摘要
回到 macOS 上 Adobe Reader 的符号世界(续篇)。
发布时间
2020-01-30 00:00
收录时间
2026-09-22 23:34
原文 ↗
← 上一篇
Project Zero 的几个月(第一部分)
下一篇 →
iPhone 远程利用第二篇:把光带进黑暗
相关内容
博客
·
projectzero.google
Adobe Reader 符号的故事
Adobe Reader 符号的故事:现代客户端应用的安全分析常受符号不可得所限,本文给出应对之道。
博客
·
projectzero.google
Breaking the Sound Barrier Part I: Fuzzing CoreAudio with Mach Messages
macOS 音频攻击面系列第一篇:通过发送 Mach message 对 CoreAudio 进行模糊测试,介绍攻击面构成、harness 设计与初期成果。
博客
·
projectzero.google
The Windows Registry Adventure #5: The regf file format
Windows 注册表历险记第五篇:拆解注册表 hive 底层的 regf 文件格式,解析其结构、解析陷阱,以及它对 fuzzing 工作的意义。
博客
·
projectzero.google
The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit
对 Qualcomm DSP 驱动的研究意外挖出可利用漏洞:从接口逆向、根因分析到漏洞利用开发,完整还原挖掘过程。
博客
·
projectzero.google
Simple macOS kernel extension fuzzing in userspace with IDA and TinyInst
实用配方:借助 IDA 辅助构建 harness,结合 TinyInst 在用户态对 macOS 内核扩展进行模糊测试,大幅降低驱动漏洞挖掘成本。
博客
·
projectzero.google
The Windows Registry Adventure #4: Hives and the registry layout
Windows 注册表历险记第四篇:讲解 hive 文件与注册表整体布局,为后续的攻击面分析打好基础。
返回