Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Win32 到 NT 路径转换权威指南
projectzero.google
| 博客 |
#vulnerability-research
|
#windows
|
#win32
|
#nt-paths
|
#path-conversion
摘要
详解 Win32 到 NT 路径转换的完整规则,梳理文档未覆盖的怪异行为,并说明不完整的路径清理如何导致可利用的路径处理漏洞。
发布时间
2016-02-29 00:00
收录时间
2026-09-22 23:51
原文 ↗
← 上一篇
利用泄露的线程句柄
下一篇 →
Chrome 中的 MIDI 消息竞态
相关内容
博客
·
projectzero.google
In-Console-Able
Google Project Zero 文章,描述一个削弱 Windows 沙箱类限制的安全漏洞,可助力沙箱逃逸研究。
研究
·
projectzero.google
[CVE-2014-3196] “无名客”也会感到“不安全”吗?
Google Project Zero 文章,介绍已在 M38 修复的 Windows 版 Chrome 漏洞 CVE-2014-3196。
博客
·
projectzero.google
Windows 利用技巧:利用任意对象目录创建
Windows 利用技巧系列又一新作:利用任意对象目录创建实现攻击。
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
aPAColypse now:利用 WPAD/PAC 与 JScript 攻击局域网内的 Windows 10
Project Zero 演示局域网攻击者如何滥用 Windows 10 的 WPAD/PAC 代理配置(由 jscript.dll 当作 JavaScript 执行)实现远程代码执行。
博客
·
projectzero.google
用二进制比对发现 Windows 内核内存信息泄露漏洞
Project Zero 介绍如何用二进制补丁比对发现 Windows 内核内存信息泄露漏洞,涵盖方法论、工具与相关发现。
返回