谷歌知名研究员开源loadlibrary:将Windows DLL加载到Linux

发布时间:2023-03-30 03:57:56 作者:zlryyy 阅读量:8149

Google 知名漏洞研究人员 Tavis Ormandy 开源了一个可以将 Windows DLL 加载到 Linux 的库loadlibrary,该库允许原生 Linux 程序从 Windows DLL 加载和调用函数。

库中包含一个自 ndiswrapper 派生的自定义 PE/COFF 加载器。该库将处理重定位和导入,并提供类dlopenAPI。

Tavis 表示,Windows 上的分布式、可扩展的模糊测试可能具有挑战性且效率低下。对于使用跨内核和用户空间的复杂互连组件的端安全产品尤其如此。这通常需要颠覆整个虚拟化的 Windows 环境以对其进行模糊测试。但是在 Linux 上,这不是什么大问题,如果可以将 Windows 杀毒软件的组件移植到 Linux,那么就可以在最小的容器中运行测试代码,而开销却很小,并且可以轻松地扩展测试范围。

loadlibrary 的目的是允许在 Linux 上对自包含的 Windows 库进行可扩展和有效的模糊测试,包括视频编解码器、解压缩库、病毒扫描程序与图像解码器等。可以进行:

·C++ 异常调度和释放。

·从 IDA 加载其它字符。

·使用 gdb、断点、堆栈跟踪等进行调试

· 运行时 hook 和补丁。

·支持 ASAN 和 Valgrind 以检测细微的内存损坏错误。

作为演示,Tavis 目前已经将 Windows Defender 移植到了 Linux。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-12-17 12:30:02

11虚拟主机为什么便宜 虚拟主机和服务器介绍 11.易扩展

回复

评论时间:2023-08-09 15:01:16

同时,考虑到服务器产品单价和毛利率较高(2020年市占虚拟主机如何绑定我的域名 率分别达到15%、16%),我们假个人租服务器有什么用 较高(2020年市占率分别达到15%、16%),我们假设2021年公司服务器业务毛利率将有所提升至18%左右

回复

评论时间:2023-05-16 18:30:02

它与传统的网络连接相比有很大优势:1.无需任免费的服务器 何安装手机虚拟主机搭建网站 统的网络连接相比有很大优势:1.无需任何安装即可使用

回复

评论时间:2023-04-16 10:30:02

据中国信通院发布《20专业云主机服务器多少钱 13年中国信息基础设施发展报告》显示,截至201服务器上架实施步骤 报告》显示,截至2012年底,全国共建成大中型云计算中心(含在建)近500家,服务于政府机构、金融、电信等行业领域

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3