
تناولي الموسّع لثغرة CVE 2016-3861 في libutils الخاصة بمارك براند
نسخة موسّعة من استغلال libutils الخاص بـ Mark Brand، من مقال مدونة Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
الاختلافات الرئيسية:
هل يعمل هذا فعلاً؟
كانت هذه أول تجربة لي في استغلال المتصفحات، وقد أردت فقط أن أرى إن كان بمقدوري فعل ذلك. في النهاية، تحوّل الأمر إلى مجرد تمرين في تعلّم تحليل mp4 وبعض التفاصيل الداخلية لـ libmedia.