Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
昔日之影
projectzero.google
| 博客 |
#sandbox-escape
|
#windows
|
#exploitation
|
#mitigation-bypass
|
#symbolic-links
摘要
探讨 Windows 符号链接缓解措施,并介绍 Windows 8 引入的一项新技术,使沙箱化进程恢复部分符号链接能力以绕过相关限制。
发布时间
2016-08-16 00:00
收录时间
2026-09-22 23:50
原文 ↗
← 上一篇
Return to libstagefright:利用 Android 的 libutils
下一篇 →
Windows 内核字体模糊测试一周年(二):技术
相关内容
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
漏洞
·
projectzero.google
[CVE-2015-4481] 进退两难的硬链接
硬链接在 Windows 沙箱内并未被禁用,因而成为实用的利用原语。文章权衡其优劣,并在真实漏洞 CVE-2015-4481 中演示用法,同时说明 MS15-115 更新如何打破沙箱内攻击。
漏洞
·
projectzero.google
Internet Explorer EPM 沙箱逃逸 CVE-2014-6350
Google Project Zero 文章,详解利用 CVE-2014-6350 逃逸 Internet Explorer 增强保护模式(EPM)沙箱。
博客
·
projectzero.google
攻击 Windows NVIDIA 驱动
Project Zero 研究 Windows 上 NVIDIA 内核态显卡驱动的攻击面,介绍该研究发现的 16 个漏洞中的若干案例。
博客
·
projectzero.google
Windows 10^H^H 符号链接缓解措施
汇总多年 Windows 提权研究经验,梳理符号链接缓解措施:符号链接本身不是漏洞,而是资源植入、TOCTOU 等漏洞利用中的常用原语,Microsoft 陆续针对其加了哪些限制。
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
返回