我找了一个开源项目的补丁(第一次挖掘),是一个对src_pixels等字段做输入检测的补丁,我挖了半天,我通过研究所有传入src_pixels输入的上层调用,然后发现都做过null检验,也就排除了其他路径的污染传播(除了有个废弃的接口没做null检验,但现在它调用的底层入口也做了校验了),没有发现新的漏洞
然后我又通过检测输入不合法检索上层调用污染路径的方法又检查了补丁修复的enum,变量,还是没找到漏洞。
会不会是因为这个bug是浅层漏洞,大多数都被ai/工具机扫了,本质不复杂,都被修复了?
因为这个原因,我现在是想把精力投入到深层漏洞挖掘中;不知道我哪里没做好,求大佬指点。
[内核课程]《Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。