Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
攻击 Microsoft Edge 的 JIT 服务器以绕过缓解措施
projectzero.google
| 博客 |
#project-zero
|
#mitigation-bypass
|
#edge
|
#jit-server
摘要
Windows 10 创意者更新为 Microsoft Edge 引入了新的安全缓解:将 JIT 编译移至独立进程——本文探讨攻击其 JIT 服务器的绕过思路。
发布时间
2018-05-10 00:00
收录时间
2026-09-22 23:45
原文 ↗
← 上一篇
检测内核内存泄露——白皮书
下一篇 →
Windows 利用技巧:利用任意文件写入实现本地提权
相关内容
博客
·
projectzero.google
Defeating KASLR by Doing Nothing at All
Project Zero 研究:一种低调的 KASLR 击破思路——不靠崩溃或内存破坏制造噪声,而是通过被动观察完成去随机化,并讨论可能的缓解方向。
博客
·
projectzero.google
昔日之影
探讨 Windows 符号链接缓解措施,并介绍 Windows 8 引入的一项新技术,使沙箱化进程恢复部分符号链接能力以绕过相关限制。
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
博客
·
projectzero.google
什么才是“好”的内存破坏漏洞?
Google Project Zero 文章,探讨衡量内存破坏漏洞“价值”的标准——即可被利用的可靠程度。
博客
·
projectzero.google
一个 ESET 漏洞的分析与利用
Google Project Zero 文章,分析并利用 ESET 杀毒软件中的一个漏洞,凸显安全产品自身引入的攻击面。
博客
·
projectzero.google
攻陷 Internet 打印——一次现代软件漏洞利用案例研究
Google Project Zero 案例研究,演示针对 CUPS 互联网打印服务的完整漏洞利用链。
返回