-
-
[原创]一种HarmonyOS的研究思路和切入口分享
-
发表于: 2天前 101
-
一、叠个甲,
过去一年里,我们挖掘并提交了超过100个安全漏洞给鸿蒙,先晒一下在鸿蒙研究中获得的CVE认可。
CVE-2025-68965、CVE-2025-68966、CVE-2026-24916、CVE-2026-28540、CVE-2026-34863、CVE-2026-34864、CVE-2026-34865、CVE-2026-34866、CVE-2026-34867、CVE-2026-41962、CVE-2026-41962、CVE-2026-41980、CVE-2025-58304、CVE-2025-66330、CVE-2025-54654、CVE-2025-58277、CVE-2025-58278、CVE-2025-58305、CVE-2025-58312、CVE-2025-64311、CVE-2025-64312。
二、研究HarmonyOS实际用到的设备分享
我个人当前主要使用的是从零售渠道购买的一部华为Pura80Pro手机,在这部手机上完成大部分研究。同时也偶尔会利用另一台Mate80手机进行辅助验证、测试。再有就是一台M芯片的Macbook可以编写代码和报告。
此外,在HBP官网上,也能看见更多不同形态的HarmonyOS设备值得进行研究。
三、适合入门的一些角度
如果只看终端安全的主流公开叙事,很多人的第一反应仍然是逆向、内核、驱动、代码审计。
从这些角度来看,研究员可能需要大量的学习和积累操练才能挖到新的漏洞,入门起来非常困难。但是我不一样,我在最初几年研究手机安全的时候一靠运气二靠土办法。
下面这几个是我最初在上学时候挖到的前几个安全漏洞,

细看就会发现这类漏洞的挖掘方式很朴素,甚至有点“小儿科”。
通过找到手机系统中常见的各种“锁”功能,例如屏幕锁、应用锁、健康使用手机等各种明显的具有一定可体验特征的安全特性,然后在不需要进行代码研究和分析的情况下直接从真实设备交互、系统状态切换、入口一致性和保护边界失配开始,通过各种操作来绕过认证。
[内核课程]《Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。