Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BrokenType — TrueType और OpenType फ़ॉन्ट फ़ज़िंग टूलसेट | Kitploit
उपकरण/GitHubGitHub/googleprojectzero/brokentype
भेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषणArchived
GitHubgoogleprojectzero/brokentype

BrokenType

TrueType और OpenType फ़ॉन्ट फ़ज़िंग टूलसेट

रिपॉजिटरी देखें
435756 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BrokenType

BrokenType फ़ॉन्ट रास्टराइज़ेशन सॉफ़्टवेयर, विशेष रूप से C/C++ और समान भाषाओं में लिखे गए कोडबेस जो मेमोरी करप्शन समस्याओं से ग्रस्त हैं, की मजबूती और सुरक्षा का परीक्षण करने के लिए डिज़ाइन किए गए टूल का एक सेट है। इसमें निम्नलिखित घटक शामिल हैं:

  • TrueType प्रोग्राम जनरेटर - एक Python स्क्रिप्ट जो यादृच्छिक लेकिन मान्य TrueType प्रोग्राम उत्पन्न करती है।
  • TTF/OTF म्यूटेटर - C++ में लिखा गया एक अर्ध-“स्मार्ट” बाइनरी फ़ॉन्ट फ़ाइल म्यूटेटर।
  • Windows GDI के लिए TTF/OTF लोडर - Windows GDI / Uniscribe के साथ कस्टम फ़ॉन्ट लोड और परीक्षण करने की उपयोगिता।
  • DirectWrite के लिए TTF/OTF लोडर - Microsoft DirectWrite API के साथ कस्टम फ़ॉन्ट लोड और परीक्षण करने की उपयोगिता।
  • Windows FontSub.dll के लिए TTF लोडर - Font Subsetting लाइब्रेरी के साथ कस्टम फ़ॉन्ट लोड और परीक्षण करने की उपयोगिता।
  • FontSub.dll के लिए Linux PE लोडर - Windows सबसेटर को फ़ज़ करने के लिए अनुकूलित Linux के लिए एक न्यूनतम PE लोडर।
  • PDF फ़ॉन्ट एम्बेडर - Python स्क्रिप्ट जो PDF दस्तावेज़ उत्पन्न करती हैं जो निर्दिष्ट फ़ॉन्ट एम्बेड करते हैं और उनके सभी ग्लिफ़ प्रदर्शित करते हैं।

उपयोगिताओं का विवरण और उपयोग निर्देश उनके संबंधित README फ़ाइलों में पाए जा सकते हैं।

इन प्रोग्रामों और स्क्रिप्ट का सफलतापूर्वक 2015-2019 में उपयोग किया गया, जिससे Windows कर्नेल (win32k.sys और atmfd.dll ड्राइवर) में मौजूद फ़ॉन्ट रास्टराइज़ेशन कोड में 20 कमज़ोरियाँ, यूज़र-मोड Microsoft Uniscribe लाइब्रेरी में 19 सुरक्षा दोष, FontSub.dll लाइब्रेरी में 9 बग और DirectWrite में कई समस्याएँ खोजी और रिपोर्ट की गईं। फ़ज़िंग प्रयासों पर निम्नलिखित Google Project Zero ब्लॉग पोस्ट में चर्चा की गई:

  • A year of Windows kernel font fuzzing #1: the results (जून 2016)
  • A year of Windows kernel font fuzzing #2: the techniques (जुलाई 2016)
  • Notes on Windows Uniscribe Fuzzing (अप्रैल 2017)

और सितंबर 2015 में लंदन में 44CON सम्मेलन में दी गई "Reverse engineering and exploiting font rasterizers" वार्ता में। इस टूल द्वारा पाई गई दो सबसे उल्लेखनीय समस्याएँ CVE-2015-2426 और CVE-2015-2455 थीं - Hacking Team लीक में पाए गए एक एक्सप्लॉइट से OTF बग का टकराव, और KeenTeam के pwn2own 2015 एक्सप्लॉइट से TTF बग का टकराव।

अस्वीकरण

यह कोई आधिकारिक Google उत्पाद नहीं है।

टूल डाउनलोड करें