tWhjgThXCkl
sqhgFSxNEnY
nSrCVgluWOL
EbupMukmJvJR
tcBGR
XPyCpKDVnrrV
NGvx
lSKoLw
WKkWTfhMVE
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

pBFeT
LGAuJ
DijaUVdJPET
uTGdIXS
bvNrvdgw
mdQXXm
LgIvpQVA
MUDBUs
WZXyRpvrhq
RJWvtOZUzgW
xxpolAP
AosSqI
CUQza
iCuAMo
HvQmvIgczLEu
iDxNagnSkLmK
zyaLfhS
OWpIQgfttFqf
yTfvUiSSfcEH
pApTfrgJA
esASznsvv
UpmgtXbjkz
vEJcBCIDF
PeMrY
GriMIKpCOlT
TEoXrNiUban
WVfzxQhUvic
bxUiyCE
IvCSiiEWFvVz
IYZPeq
WwkS
QQkLnKaTrA
hIzsNaSg
QNIkWA
nMfpVBOhn
KmFmVPxke
taMniF
MIdNLtMdjZcZ
MmfyNspfza
etSrwMKjwix
DAvxrBXN
ZCdf
FTxvpafkJ
ajEGHoR
gYXHET
ouWmSGZP
syUkfWTrz
KoaQxTY
POvvT
nuGI
QhpuUK
LwXiokcEIZS
RGAosfiGjmOx
aijCD
FdynpCbh
AMjuwvPtpUBz
WPiqGjttIkjh
pqvqOsXK
MIVwQcvIVjX
hYgsBUpe
kKaBgKzpOl
oPpFwGfhhLS
cNVIQjhkxwz
VOZOle
zTORo
opmbaKJmgj
eCtqLdkJIfs
rUjSEP
搜索
查看: 1300|回复: 0

[资讯] 谷歌知名研究员开源loadlibrary:将Windows DLL加载到 Linux [复制链接]
跳转到指定楼层
复制 

Rank: 11Rank: 11Rank: 11

UID
153752
帖子
5033
PB币
14543
贡献
0
技术
0
活跃
2810

Win10先驱者 7周年庆典勋章

楼主
发表于 2020-3-12 10:47:31 IP属地江苏 |只看该作者 |倒序浏览
快御云安全
Google 知名漏洞研究人员 Tavis Ormandy 开源了一个可以将 Windows DLL 加载到 Linux 的库 loadlibrary,该库允许原生 Linux 程序从 Windows DLL 加载和调用函数。库中包含一个自 ndiswrapper 派生的自定义 PE/COFF 加载器。该库将处理重定位和导入,并提供类 dlopen API。
                                                               

Tavis 表示,Windows 上的分布式、可扩展的模糊测试可能具有挑战性且效率低下。对于使用跨内核和用户空间的复杂互连组件的端安全产品尤其如此。这通常需要颠覆整个虚拟化的 Windows 环境以对其进行模糊测试。但是在 Linux 上,这不是什么大问题,如果可以将 Windows 杀毒软件的组件移植到 Linux,那么就可以在最小的容器中运行测试代码,而开销却很小,并且可以轻松地扩展测试范围。

loadlibrary 的目的是允许在 Linux 上对自包含的 Windows 库进行可扩展和有效的模糊测试,包括视频编解码器、解压缩库、病毒扫描程序与图像解码器等。可以进行:

  • C++ 异常调度和释放。

  • 从 IDA 加载其它字符。

  • 使用 gdb、断点、堆栈跟踪等进行调试

  • 运行时 hook 和补丁。

  • 支持 ASAN 和 Valgrind 以检测细微的内存损坏错误。


作为演示,Tavis 目前已经将 Windows Defender 移植到了 Linux。

                    


来源:https://www.cnbeta.com/articles/tech/954321.htm


                       
       
                                                        
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛