Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
platform_external_libvpx_v1.8.0_CVE-2023-5217 — 已修补的 libvpx 代码库,针对 CVE-2023-5217 提供修复,支持消毒器(sanitizer)及跨平台构建配置,以实现安全的 VP8/VP9 编码。 | Kitploit
工具/GitHubGitHub/trinadh465/platform_external_libvpx_v1.8.0_cve-2023-5217
静态分析动态分析 (沙盒)漏洞分析代码分析模糊测试二进制分析
GitHubtrinadh465/platform_external_libvpx_v1.8.0_cve-2023-5217

platform_external_libvpx_v1.8.0_CVE-2023-5217

已修补的 libvpx 代码库,针对 CVE-2023-5217 提供修复,支持消毒器(sanitizer)及跨平台构建配置,以实现安全的 VP8/VP9 编码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
62年前尚未审核

README - 2019年1月31日

欢迎使用WebM VP8/VP9编解码器SDK!

编译应用程序/库: 使用的构建系统类似于autotools。构建通常包括 使用所需的构建选项进行“配置”,然后使用GNU make构建 应用程序。

  1. 前提条件
root@kitploit:~
* 所有x86目标都需要安装Yasm[1]汇编器[2]。
root@kitploit:~
* 所有Windows构建都需要安装Cygwin[3]。
* 构建文档需要Doxygen[4]。如果你没有
  这个包,install-docs选项将被禁用。
* 下载单元测试数据需要curl[5]和sha1sum。
  sha1sum通过GNU coreutils提供,默认安装在许多
  *nix平台以及MinGW和Cygwin上。如果coreutils不可用,
  可以从源码[6]构建兼容版本的sha1sum。
  如果不运行单元测试,这些要求是可选的。

[1]: http://www.tortall.net/projects/yasm
[2]: 对于Visual Studio,基础的yasm二进制文件(不是vsyasm)应该在
     Visual Studio的PATH中。对于VS2017,只需将
     yasm-<version>-<arch>.exe重命名为yasm.exe并放置在:
     Program Files (x86)/Microsoft Visual Studio/2017/<level>/Common7/Tools/
[3]: http://www.cygwin.com
[4]: http://www.doxygen.org
[5]: http://curl.haxx.se
[6]: http://www.microbrew.org/tools/md5sha1sum/

2. 外部构建 外部构建是一种受支持的构建应用程序的方法。对于 外部构建,源代码树与编译期间产生的目标 文件分开存放。例如:

root@kitploit:~
$ mkdir build
$ cd build
$ ../libvpx/configure <options>
$ make

3. 配置选项 'configure'脚本支持多个选项。可以使用--help选项 获取受支持选项的列表: $ ../libvpx/configure --help

  1. 编译器分析器 编译器已添加了sanitizer,用于在二进制文件中插入有关 地址计算、内存使用、线程、未定义行为和其他常见错误的信息。 为了简化使用其中一些功能构建libvpx的过程,可以在运行configure之前 使用tools/set_analyzer_env.sh。它将设置编译器和必要的标志以进行构建, 以及在测试二进制文件时分析器读取的环境变量。 $ source ../libvpx/tools/set_analyzer_env.sh address

  2. 交叉开发 对于交叉开发,最值得注意的选项是--target选项。最 新的受支持目标列表可以在configure脚本的--help输出的底部找到。 截至撰写本文时,可用的目标列表如下:

root@kitploit:~
arm64-android-gcc
root@kitploit:~
arm64-darwin-gcc
arm64-linux-gcc
arm64-win64-gcc
arm64-win64-vs15
armv7-android-gcc
armv7-darwin-gcc
armv7-linux-rvct
armv7-linux-gcc
armv7-none-rvct
armv7-win32-gcc
armv7-win32-vs14
armv7-win32-vs15
armv7s-darwin-gcc
armv8-linux-gcc
mips32-linux-gcc
mips64-linux-gcc
ppc64le-linux-gcc
sparc-solaris-gcc
x86-android-gcc
x86-darwin8-gcc
x86-darwin8-icc
x86-darwin9-gcc
x86-darwin9-icc
x86-darwin10-gcc
x86-darwin11-gcc
x86-darwin12-gcc
x86-darwin13-gcc
x86-darwin14-gcc
x86-darwin15-gcc
x86-darwin16-gcc
x86-darwin17-gcc
x86-iphonesimulator-gcc
x86-linux-gcc
x86-linux-icc
x86-os2-gcc
x86-solaris-gcc
x86-win32-gcc
x86-win32-vs14
x86-win32-vs15
x86_64-android-gcc
x86_64-darwin9-gcc
x86_64-darwin10-gcc
x86_64-darwin11-gcc
x86_64-darwin12-gcc
x86_64-darwin13-gcc
x86_64-darwin14-gcc
x86_64-darwin15-gcc
x86_64-darwin16-gcc
x86_64-darwin17-gcc
x86_64-iphonesimulator-gcc
x86_64-linux-gcc
x86_64-linux-icc
x86_64-solaris-gcc
x86_64-win64-gcc
x86_64-win64-vs14
x86_64-win64-vs15
generic-gnu

结合CROSS环境变量,generic-gnu目标可用于交叉编译 未明确列出的架构,如果工具链是交叉GNU (gcc/binutils) 工具链。 其他POSIX工具链可能也能正常工作。例如,要使用mipsel-linux-uclibc 工具链进行构建,可以使用以下命令(注意,POSIX SH语法,根据你的shell进行适配):

root@kitploit:~
$ CROSS=mipsel-linux-uclibc- ../libvpx/configure

此外,可以通过指定环境变量CC、AR、LD、AS、STRIP、NM来覆盖要调用的可执行文件。 可以使用CFLAGS、LDFLAGS和ASFLAGS向这些可执行文件传递额外的标志。

  1. 配置错误 如果配置步骤失败,第一步是查看错误日志。 默认是config.log。这应该能很好地指示出了什么问题。 如果没有,请联系我们获取支持。

VP8/VP9测试向量: 运行configure后,可以使用构建系统下载和验证测试向量。 要指定替代目录,可以使用LIBVPX_TEST_DATA_PATH环境变量。

$ ./configure --enable-unit-tests $ LIBVPX_TEST_DATA_PATH=../libvpx-test-data make testdata

代码风格: 本项目使用的编码风格由clang-format强制执行,使用仓库根目录下 .clang-format文件中包含的配置。

在推送更改进行审查之前,你可以使用以下命令格式化代码:

对修改过的.c、.h和.cc文件应用clang-format

$ clang-format -i --style=file
$(git diff --name-only --diff-filter=ACMR '.[hc]' '.cc')

如果本地格式与审查系统之间存在任何差异,请检查用于生成.clang-format文件的版本。

另见:http://clang.llvm.org/docs/ClangFormat.html

支持 这个库是一个由其社区支持的开源项目。如需帮助,请发送电子邮件至[email protected]。

下载工具