
a minha análise estendida sobre o bug CVE 2016-3861 no libutils de Mark Brand
Uma versão estendida do exploit libutils de Mark Brand, da postagem do blog Google Project Zero: https://googleprojectzero.blogspot.com/2016/09/return-to-libstagefright-exploiting.html
Principais diferenças:
Isso realmente funciona?
Esta foi minha primeira incursão em exploits de navegador, e eu realmente só queria ver se conseguiria fazer. No fim, isso acabou sendo apenas um exercício de aprendizado sobre parsing de mp4 e alguns detalhes internos da libmedia.