Windows注册表探险 #6:内核模式对象

作者:Mateusz Jurczyk,Google Project Zero 欢迎回到 Windows 注册表探险之旅!在本系列的上一篇文章中,我们深入探讨了 regf 配置单元格式的内部原理。理解注册表的这一基础方面至关重要,因为它揭示了该机制背后的设计原则及其固有的优缺点。存储在 regf 文件...

阅读全文

爆破Webp

NSO BLASTPASS iMessage exploit 分析 作者:Ian Beer,Google Project Zero 2023年9月7日,Apple 发布了iOS的带外安全更新: 大约在同一时间,2023年9月7日,Citizen Lab发布了一篇博客文章,将iOS 16.6.1中修...

阅读全文

Windows Bug Class:使用 IDispatch 访问受陷阱保护的 COM 对象

作者:James Forshaw,Google Project Zero 面向对象的远程处理技术,如DCOM和.NET Remoting,使得开发能够跨越进程和安全边界的面向对象服务接口变得非常容易。这是因为它们被设计为支持广泛的对象,不仅包括服务中实现的对象,还包括任何其他兼容远程处理的对象。例如...

阅读全文

Windows Exploitation Tricks: Trapping Virtual Memory Access (2025 Update)

作者:James Forshaw,Google Project Zero 早在2021年,我写过一篇博客文章,介绍了在Windows上构建虚拟内存访问陷阱原语的多种方法。其目标是使虚拟内存地址的读取者或写入者暂停相当长(例如1秒或更长时间)的时间,通常是为了利用内核中的TOCTOU内存访问漏洞。 那...

阅读全文

Windows注册表探险 #5:regf文件格式

作者:Mateusz Jurczyk,Google Project Zero 正如之前在本系列博客文章的第二部分("功能简史")中提到的,从 Windows NT 3.1 到现代 Windows 11 用于编码注册表配置单元的二进制格式称为 regf。在某种程度上,它非常特殊,因...

阅读全文

Windows 工具更新:OleView.NET

作者:James Forshaw,Google Project Zero 这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...

阅读全文

Windows注册表探险 #4:Hive与注册表布局

作者:Mateusz Jurczyk,Google Project Zero 对于普通用户甚至Win32应用程序开发者来说,注册表布局可能看起来很简单:我们从Regedit中知道有五个根键(缩写为HKCR、HKLM、HKCU、HKU和HKCC),每个根键都包含一个嵌套的树结构,在系统中扮演特定角色。...

阅读全文

高效模糊测试:Dav1d案例研究

特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目 2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...

阅读全文