Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827 — Expat XML解析器库的修补版本,解决多个CVE(CVE-2022-22822到CVE-2022-22827),针对AOSP 10 r33,提供具有安全修复的流式XML解析。 | Kitploit
工具/GitHubGitHub/nanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827
通用工具静态分析漏洞分析代码分析供应链安全
GitHubnanopathi/external_expat_aosp10_r33_cve-2022-22822tocve-2022-22827

external_expat_AOSP10_r33_CVE-2022-22822toCVE-2022-22827

Expat XML解析器库的修补版本,解决多个CVE(CVE-2022-22822到CVE-2022-22827),针对AOSP 10 r33,提供具有安全修复的流式XML解析。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
13年前尚未审核

Travis CI Build Status AppVeyor Build Status

Expat,发布版 2.2.6

这是 Expat,一个用于解析 XML 的 C 语言库,由 James Clark 于 1997 年启动。 Expat 是一个面向流的 XML 解析器。这意味着您在开始解析之前向解析器注册处理程序。当解析器发现正在解析的文档中相关的结构时,这些处理程序会被调用。开始标签就是您可以为其注册处理程序的结构类型的一个例子。

Windows 用户应使用 expat_win32 包,该包包含预编译的库和可执行文件,以及供开发人员使用的源代码。

Expat 是自由软件。您可以根据本包附带的 COPYING 文件中包含的许可证条款复制、分发和修改它。该许可证与 MIT/X Consortium 许可证相同。

如果您是从 Git 仓库 检出构建 Expat,您需要运行一个脚本,该脚本使用 GNU autoconf 和 libtool 工具生成 configure 脚本。为此,您需要拥有 autoconf 2.58 或更新版本。按如下方式运行脚本:

root@kitploit:~
./buildconf.sh

完成此操作后,遵循与从源代码分发版构建相同的说明。

要从源代码分发版构建 Expat,您首先在顶层分发目录中运行配置 shell 脚本:

root@kitploit:~
./configure

您可以为 configure 提供许多选项(可以通过运行带有 --help 选项的 configure 来发现)。但最有趣的一个是设置安装目录的选项。默认情况下,configure 脚本会将 libexpat 安装到 /usr/local/lib,将 expat.h 安装到 /usr/local/include,并将 xmlwf 安装到 /usr/local/bin。例如,如果您希望安装到 /home/me/mystuff/lib、/home/me/mystuff/include 和 /home/me/mystuff/bin,您可以这样告诉 configure:

root@kitploit:~
./configure --prefix=/home/me/mystuff

另一个有趣的选项是启用行号和列号以及总字节索引的 64 位整数支持:

root@kitploit:~
./configure CPPFLAGS=-DXML_LARGE_SIZE

然而,这样的修改将是对 ABI 的破坏性更改,因此不建议用于一般用途(例如作为 Linux 发行版的一部分),而是用于具有特殊要求的构建。

运行 configure 脚本后,make 命令将构建内容,make install 将内容安装到适当的位置。查看 Makefile 以了解其他 make 选项。请注意,您需要拥有安装目录的写入权限。

如果您有兴趣构建 Expat 以提供 UTF-16 编码(而非默认的 UTF-8)的文档信息,请遵循以下说明(在运行 make distclean 之后)。请注意,我们使用 --without-xmlwf 进行配置,因为 xmlwf 尚不支持此编译模式:

  1. 批量修改 Makefile.am 文件,将库名改为 libexpatw.la:

    find -name Makefile.am -exec sed -e 's,libexpat\.la,libexpatw.la,' -e 's,libexpat_la,libexpatw_la,' -i {} +

  2. 运行 automake 以重写 Makefile.in 文件:
    automake

  3. 对于 UTF-16 输出为 unsigned short(版本/错误字符串为 char),运行:
    ./configure CPPFLAGS=-DXML_UNICODE --without-xmlwf
    对于 UTF-16 输出为 wchar_t(包括版本/错误字符串),运行:
    ./configure CFLAGS="-g -O2 -fshort-wchar" CPPFLAGS=-DXML_UNICODE_WCHAR_T --without-xmlwf
    注意:后者需要 libc 也使用 -fshort-wchar 编译。

  4. 运行 make(不包括 xmlwf)。

  5. 运行 make install(同样不包括 xmlwf)。

支持使用 DESTDIR。其工作方式如下:

root@kitploit:~
make install DESTDIR=/path/to/image

覆盖了 Makefile 内部设置的 DESTDIR,因为变量设置的优先级是:

  1. 命令行
  2. Makefile 内部
  3. 环境变量

注意:这仅适用于 Expat 库本身,目前不支持构建 xmlwf 和测试的 UTF-16 版本。

当将 Expat 用于使用 autoconf 进行配置的项目时,您可以使用 conftools/expat.m4 中的探测宏来确定如何包含 Expat。有关更多信息,请参阅该文件顶部的注释。

参考手册位于本发行版的 doc/reference.html 文件中。

下载工具