Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在可执行文件中搜索静态链接的易受攻击库函数
projectzero.google
| 博客 |
#vulnerability-research
|
#project-zero
|
#static-linking
|
#library-functions
摘要
帮助研究者在可执行文件中定位静态链接的易受攻击库函数——寻找「老漏洞」的新方法。
发布时间
2018-12-18 00:00
收录时间
2026-09-22 23:42
原文 ↗
← 上一篇
论 VBScript(CVE-2018-8174)
下一篇 →
视频会议冒险系列第五篇:路在何方
相关内容
博客
·
projectzero.google
攻陷 Internet 打印——一次现代软件漏洞利用案例研究
Google Project Zero 案例研究,演示针对 CUPS 互联网打印服务的完整漏洞利用链。
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
博客
·
projectzero.google
两个漏洞利用的故事
Google Project Zero 深度文章,剖析针对 Flash Player 脚本漏洞的利用技术。
博客
·
projectzero.google
驯服“野拷贝”:并行线程损坏
Google Project Zero 文章,剖析“疯狂拷贝”式的并行线程内存破坏漏洞及其利用。
博客
·
projectzero.google
令牌的故事
Google Project Zero 文章,阐述在漏洞研究中以可用概念验证证明可利用性的意义。
博客
·
projectzero.google
毒化 NUL 字节(2014 年版)
Google Project Zero 文章,回顾经典“毒化 NUL 字节”漏洞,剖析一次 NUL 写入在现代系统上的威力。
返回