思考,在此发生

记录技术点滴,分享生活感悟。在这里,我们一起探索代码背后的逻辑与美学。

Cover

高通DSP驱动——意外挖掘出的exploit

作者:Seth Jenkins,Google Project Zero 这篇博客文章提供了对Google威胁分析小组(TAG)从国际特赦组织(Amnesty International)提供给我们的漏洞利用(exploit)技术产物的技术分析。国际特赦组织关于这些漏洞利用的报告可在此处查看。感谢国际...
阅读全文
Cover

Windows 工具更新:OleView.NET

作者:James Forshaw,Google Project Zero 这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...
阅读全文
Cover

Windows注册表探险 #4:Hive与注册表布局

作者:Mateusz Jurczyk,Google Project Zero 对于普通用户甚至Win32应用程序开发者来说,注册表布局可能看起来很简单:我们从Regedit中知道有五个根键(缩写为HKCR、HKLM、HKCU、HKU和HKCC),每个根键都包含一个嵌套的树结构,在系统中扮演特定角色。...
阅读全文
Cover

高效模糊测试:Dav1d案例研究

特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目 2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...
阅读全文
Cover

Windows注册表探索之旅 #3:学习资源

作者:Mateusz Jurczyk,Google Project Zero 在着手研究一个新的漏洞研究目标时,尤其是闭源目标,我优先考虑尽可能多地收集相关信息。当目标是一个像 Windows 注册表这样古老且基础的子系统时,这就变得特别有趣。在这种情况下,有价值的信息碎片可能隐藏在被人遗忘的文档、...
阅读全文
Cover

Project Naptime:评估大型语言模型的攻击性安全能力

作者:Sergei Glazunov 和 Mark Brand,Google Project Zero 引言在 Project Zero,我们不断寻求扩展漏洞研究的范围和有效性。尽管我们的许多工作仍然依赖于传统方法,如手动源代码审计和逆向工程,但我们一直在寻找新的方法。 随着大型语言模型(LLM)的...
阅读全文
Cover

在Android驱动中前进

作者:Seth Jenkins,Google Project Zero 引言Android的开源生态系统导致了制造商和供应商的惊人多样性,他们开发的软件运行在各种不同的硬件上。这些硬件需要支持驱动程序,这意味着许多不同的代码库都有可能危及大量Android手机的安全。最近有公开案例表明,第三方驱动程...
阅读全文
Cover

Windows注册表探险 #2:功能简史

作者:Mateusz Jurczyk,Google Project Zero 在深入探讨注册表的底层安全特性之前,了解它在操作系统中的作用及其背后的历史背景非常重要。本质上,注册表是一个由命名的“键”和“值”组成的层次化数据库,Windows 和应用程序用它来存储各种设置和配置数据。它表现为一种树形...
阅读全文