Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Deja-XNU
projectzero.google
| 博客 |
#ios
|
#kernel
|
#xnu
|
#pangu
|
#project-zero
摘要
Deja-XNU:把盘古团队发现的旧漏洞与一个相似的新漏洞结合,实现 iOS 内核利用。
发布时间
2018-10-18 00:00
收录时间
2026-09-22 23:44
原文 ↗
← 上一篇
Heap Feng Shader:利用 Chrome 中的 SwiftShader
下一篇 →
用 COM 向 Windows 受保护进程注入代码(第一部分)
相关内容
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
漏洞
·
projectzero.google
[CVE-2017-2370] iOS 上面向异常的利用技术
Project Zero 详解 CVE-2017-2370 的发现与利用——iOS mach 陷阱中的堆缓冲区溢出,利用反复故意崩溃完成漏洞利用。
博客
·
projectzero.google
Apple 的核心是 PPL:打破 XNU 内核的内核
Apple 的 PPL(页面保护层)研究:打破 XNU 内核中的「内核之内核」。
博客
·
projectzero.google
近年 iOS 内核漏洞利用综述
近年 iOS 内核漏洞利用综述:一份高层次的在线参考。
博客
·
projectzero.google
Splitting atoms in XNU
Splitting atoms in XNU:XNU 虚拟内存子系统的锁定缺陷破坏了 PPL 所需的前提条件。
博客
·
projectzero.google
来内核赛跑吧!
OS X 与 iOS 内核加载 setuid 二进制时存在竞态窗口,可在旧 task port 失效前操纵 euid 0 进程内存,进而获取任意 entitlement 并在 OS X 上加载未签名内核扩展。
返回