Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
expat_CVE-2024-28757 — 用于流式XML解析的C库,支持处理程序注册、UTF-8/UTF-16编码以及基于autoconf的构建系统。包含xmlwf工具和参考手册。 | Kitploit
工具/GitHubGitHub/renukaselvar/expat_cve-2024-28757
静态分析动态分析 (沙盒)漏洞分析代码分析漏洞利用模糊测试
GitHubrenukaselvar/expat_cve-2024-28757

expat_CVE-2024-28757

用于流式XML解析的C库,支持处理程序注册、UTF-8/UTF-16编码以及基于autoconf的构建系统。包含xmlwf工具和参考手册。

查看仓库
172年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Travis CI Build Status AppVeyor Build Status

Expat, 版本 2.2.6

这是 Expat,一个用于解析 XML 的 C 语言库,由 James Clark 于 1997 年发起。Expat 是一个面向流的 XML 解析器。这意味着你需要在开始解析之前向解析器注册处理程序。当解析器在正在解析的文档中发现相关结构时,会调用这些处理程序。开始标签是你可以注册处理程序的结构类型的一个示例。

Windows 用户应使用 expat_win32 包,该包包含预编译的库和可执行文件,以及供开发者使用的源代码。

Expat 是自由软件。你可以根据该软件包附带文件 COPYING 中包含的许可证条款复制、分发和修改它。该许可证与 MIT/X Consortium 许可证相同。

如果你是从 Git 仓库 的检出构建 Expat,则需要运行一个脚本,使用 GNU autoconf 和 libtool 工具生成 configure 脚本。为此,你需要安装 autoconf 2.58 或更新版本。运行脚本如下:

root@kitploit:~
./buildconf.sh

完成此步骤后,请按照与从源代码分发版本构建相同的说明进行操作。

要从源代码分发版本构建 Expat,请首先在顶层分发目录中运行配置 shell 脚本:

root@kitploit:~
./configure

你可以向 configure 提供许多选项(通过运行带有 --help 选项的 configure 可以发现这些选项)。但最令人感兴趣的是设置安装目录的选项。默认情况下,configure 脚本会将 libexpat 安装到 /usr/local/lib,将 expat.h 安装到 /usr/local/include,将 xmlwf 安装到 /usr/local/bin。例如,如果你更希望安装到 /home/me/mystuff/lib、/home/me/mystuff/include 和 /home/me/mystuff/bin,你可以这样告诉 configure:

root@kitploit:~
./configure --prefix=/home/me/mystuff

另一个有趣的选项是启用行号、列号和总字节索引的 64 位整数支持:

root@kitploit:~
./configure CPPFLAGS=-DXML_LARGE_SIZE

然而,这样的修改将是 ABI 的破坏性更改,因此不建议一般用途(例如作为 Linux 发行版的一部分),而是用于具有特殊需求的构建。

运行 configure 脚本后,make 命令将构建所有内容,make install 将安装到适当的位置。请查看 Makefile 以了解其他 make 选项。请注意,你需要对将要安装的目录具有写入权限。

如果你有兴趣构建 Expat 以提供 UTF-16 编码(而不是默认的 UTF-8)的文档信息,请按照以下说明操作(在运行 make distclean 之后)。请注意,我们使用 --without-xmlwf 进行配置,因为 xmlwf 尚不支持此编译模式:

  1. 批量修改 Makefile.am 文件以将库名称改为 libexpatw.la:
    find -name Makefile.am -exec sed -e 's,libexpat\.la,libexpatw.la,' -e 's,libexpat_la,libexpatw_la,' -i {} +

  2. 运行 automake 以重写 Makefile.in 文件:
    automake

  3. 对于输出为 unsigned short 的 UTF-16(版本/错误字符串为 char),运行:
    ./configure CPPFLAGS=-DXML_UNICODE --without-xmlwf
    对于输出为 wchar_t(包括版本/错误字符串)的 UTF-16,运行:
    ./configure CFLAGS="-g -O2 -fshort-wchar" CPPFLAGS=-DXML_UNICODE_WCHAR_T --without-xmlwf
    注意:后者需要 libc 使用 -fshort-wchar 编译。

  4. 运行 make(不包括 xmlwf)。

  5. 运行 make install(同样不包括 xmlwf)。

支持使用 DESTDIR。其工作方式如下:

root@kitploit:~
make install DESTDIR=/path/to/image

会覆盖 makefile 中设置的 DESTDIR,因为变量设置的优先级为:

  1. 命令行
  2. makefile 内部
  3. 环境变量

注意:这仅适用于 Expat 库本身,构建 xmlwf 和测试的 UTF-16 版本目前不受支持。

当将 Expat 与使用 autoconf 进行配置的项目一起使用时,你可以使用 conftools/expat.m4 中的探测宏来确定如何包含 Expat。有关更多信息,请参见该文件顶部的注释。

本发行版中提供了参考手册,文件为 doc/reference.html。

下载工具