Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用 COM 向 Windows 受保护进程注入代码(第二部分)
projectzero.google
| 博客 |
#windows
|
#code-injection
|
#project-zero
|
#com
|
#protected-process
摘要
系列第二篇:在第一部分技术的基础上,继续深化对 Windows 受保护进程的代码注入研究。
发布时间
2018-11-30 00:00
收录时间
2026-09-22 23:44
原文 ↗
← 上一篇
视频会议冒险系列第一篇:WebRTC 的狂野世界
下一篇 →
Heap Feng Shader:利用 Chrome 中的 SwiftShader
相关内容
博客
·
projectzero.google
用 COM 向 Windows 受保护进程注入代码(第一部分)
用 COM 向 Windows 受保护进程注入代码(第一部分)——源自 Recon Montreal 2018 的「未知已知 DLL 与代码完整性信任破坏」研究。
博客
·
projectzero.google
老兄,我的堆呢?
Google Project Zero 文章,探讨堆喷射与堆地址随机化,以及浏览器利用如何仍能取得成功。
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
漏洞
·
projectzero.google
Internet Explorer EPM 沙箱逃逸 CVE-2014-6350
Google Project Zero 文章,详解利用 CVE-2014-6350 逃逸 Internet Explorer 增强保护模式(EPM)沙箱。
研究
·
projectzero.google
[CVE-2014-3196] “无名客”也会感到“不安全”吗?
Google Project Zero 文章,介绍已在 M38 修复的 Windows 版 Chrome 漏洞 CVE-2014-3196。
博客
·
projectzero.google
Windows Bug Class: Accessing Trapped COM Objects with IDispatch
Windows 漏洞类研究:被陷阱捕获的 COM 对象可经 IDispatch 重新触达,从而跨越预期的安全边界,文中附缓解与检测建议。
返回