当然啦,这里放一个我在2020年天府杯国际网络安全大赛上完成的QEMU逃逸***,影响Qemu5.2以前的版本号。
通俗一点讲就是我在客户机内运行了一小段恶意驱动程序,发送恶意数据给Hypervisor(也就是我们熟知的虚拟机,例如Vmware、Virtualbox、QEMU)触发其本身的安全漏洞。
通过一些内存布局的手段我们就可以完成漏洞利用,实现RCE(远程代码执行)啦。
最终效果就是在主机上弹出一个计算器,当然你想干其他任何事情也都可以,因为此…。
5.31: 最近突然多了很多关注,但我只是把这里当作树洞,偶...
写写个人经历与感受。 2018年以前大部分手机是lcd屏,...
最新的设计文档里面对这一块做了一个解释。 Why not ...
纯从消费者角度聊。 我不再相信 ARM 比 x86 有固有的...
个人觉得,女生穿牛仔裤的形式意义还是大于内容 说白了,就是审...
因为这个8533Mbps说的是一个bit的带宽。 实际上骁...