Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Windows 驱动着实棘手
projectzero.google
| 博客 |
#privilege-escalation
|
#windows
|
#kernel
|
#truecrypt
|
#drivers
摘要
TrueCrypt 的 Windows 驱动虽经过安全审计,仍存在一个漏洞:普通用户或低完整性沙箱中的应用可重映射主系统磁盘,将权限提升至 SYSTEM 甚至内核。
发布时间
2015-10-15 00:00
收录时间
2026-09-22 23:52
原文 ↗
← 上一篇
Hack The Galaxy:猎捕三星 Galaxy S6 Edge 中的漏洞
下一篇 →
再访 Apple IPC:(一)Distributed Objects
相关内容
博客
·
projectzero.google
Driving forward in Android drivers
综述 Android 内核驱动攻击面:总结研究进展、反复出现的漏洞类型,以及驱动加固与后续安全工作的方向。
博客
·
projectzero.google
Windows 利用技巧:利用任意文件写入实现本地提权
Project Zero 博文讲解如何将 Windows 任意文件写入漏洞转化为本地权限提升,并给出针对这一漏洞类的实用利用技巧。
博客
·
projectzero.google
用二进制比对发现 Windows 内核内存信息泄露漏洞
Project Zero 介绍如何用二进制补丁比对发现 Windows 内核内存信息泄露漏洞,涵盖方法论、工具与相关发现。
博客
·
projectzero.google
Windows 利用技巧:任意目录创建到任意文件读取
Project Zero「Windows 利用技巧」系列:演示如何将任意目录创建原语升级为任意文件读取。
博客
·
projectzero.google
攻击 Windows NVIDIA 驱动
Project Zero 研究 Windows 上 NVIDIA 内核态显卡驱动的攻击面,介绍该研究发现的 16 个漏洞中的若干案例。
博客
·
projectzero.google
task_t 有害论
Project Zero 深入分析 iOS/macOS XNU 内核中 task_t 的设计缺陷:沙箱逃逸、提权利用及逐个击破 Apple 缓解措施的过程。
返回