Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BrokenType — TrueType和OpenType字体模糊测试工具集 | Kitploit
工具/GitHubGitHub/googleprojectzero/brokentype
漏洞分析漏洞利用模糊测试二进制分析Archived
GitHubgoogleprojectzero/brokentype

BrokenType

TrueType和OpenType字体模糊测试工具集

查看仓库
435756年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BrokenType

BrokenType 是一套用于测试字体光栅化软件鲁棒性和安全性的工具集,尤其针对容易出现内存损坏问题的代码库(例如基于 C/C++ 及其类似语言编写的)。它包含以下组件:

  • TrueType 程序生成器 - 一个 Python 脚本,用于生成随机但有效的 TrueType 程序。
  • TTF/OTF 变异器 - 一个用 C++ 编写的半“智能”二进制字体文件变异器。
  • Windows GDI 的 TTF/OTF 加载器 - 一个用于通过 Windows GDI/Uniscribe 加载和测试自定义字体的实用工具。
  • DirectWrite 的 TTF/OTF 加载器 - 一个用于通过 Microsoft DirectWrite API 加载和测试自定义字体的实用工具。
  • Windows FontSub.dll 的 TTF 加载器 - 一个用于通过字体子集化库加载和测试自定义字体的实用工具。
  • Linux PE 加载器(用于 FontSub.dll) - 一个针对 Linux 的最小化 PE 加载器,专为模糊测试 Windows 子集化器而定制。
  • PDF 字体嵌入器 - 用于生成 PDF 文档的 Python 脚本,这些文档会嵌入指定字体并显示其所有字形。

这些实用工具的描述和使用说明可在其对应的 README 中找到。

这些程序和脚本曾在 2015-2019 年间成功用于发现并报告了 Windows 内核(win32k.sys 和 atmfd.dll 驱动程序)字体光栅化代码中的 20 个漏洞、用户态 Microsoft Uniscribe 库中的 19 个安全缺陷,以及 FontSub.dll 库中的 9 个 bug 和 DirectWrite 中的若干问题。这些模糊测试工作曾在以下 Google Project Zero 博客文章中讨论过:

  • Windows 内核字体模糊测试一年 #1:结果(2016年6月)
  • Windows 内核字体模糊测试一年 #2:技术(2016年7月)
  • Windows Uniscribe 模糊测试笔记(2017年4月)

以及 2015 年 9 月在伦敦 44CON 会议上发表的演讲 “逆向工程与利用字体光栅化器”。该工具发现的两个最著名的问题分别是 CVE-2015-2426 和 CVE-2015-2455——一个与 Hacking Team 泄露数据中发现的漏洞存在冲突的 OTF bug,以及一个与 KeenTeam 在 pwn2own 2015 上使用的漏洞存在冲突的 TTF bug。

免责声明

这不是谷歌的官方产品。

下载工具