用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
h1apwn

  • 他的文章(275)
  • 他的评论(0)
  • 资讯

    Windows Defender网络检查驱动逆向分析研究

    本篇主要是介绍了 Windows Defender 如何通过使用 WFP(Windows 过滤平台)在内核中实现其网络检查功能。

    2021-08-30 11:45:00

    239,576
    0
  • 资讯

    对用于缓解malloc()利用的Safe-Linking安全机制的研究

    在我们的最新研究中,我们创建了一种称为“安全链接”的安全机制,以保护`malloc()`的单链接列表不被攻击者篡改。我们**成功地**向核心开放源代码库的维护者介绍了我们的方法,现在它已集成到最常见的标准库实现中:glibc(Linux),以及流行的嵌入式对等版本:uClibc-NG。

    2021-06-25 10:20:00

    180,717
    0
  • 漏洞

    Intel CSME 引擎 IOMMU 硬件级漏洞的分析(CVE-2019-0090)

    默认情况下,当CSME退出重置时,IOMMU会被禁用,允许RS1DMA事务在CSME ROM打开IOMMU保护之前到达CSME SRAM。

    2021-06-15 09:41:13

    389,889
    0
  • 技术

    利用硬件级的 MDS 侧信道信息泄漏漏洞实现对 Chrome Sandbox 的逃逸

    可以利用跨进程内存泄漏的漏洞逃逸Chrome沙箱,在发起此攻击之前,仍然需要攻击者破坏渲染器,为了防止对受影响的CPU的攻击,请确保microcode是最新的,并禁用超线程(HT)。

    2021-06-14 10:35:00

    246,734
    0
  • 技术

    通过IPC,凭据和后门对浏览器的攻击研究

    Web浏览器默认就是受用户信任的,浏览器地址栏上会有一个安全挂锁标志。

    2021-06-05 10:10:00

    224,992
    0
  • 该用户还没有参与过评论。