one way from bytecode escape to shellcode in v8

背景介绍今天闲得没事干在github搜v8 exploit, 搜到cve-2025-10891. 给了一篇利用手法的文章, 仔细一看挺有意思的. 并不单纯因为漏洞本身, 而是看到的利用手法可能比...

chrome/v8研究

v8研究笔记

最近在面试官要求下研究v8,感觉没有想象中的那么难,还是自己给自己限制了。这篇文章总结下最近研究v8的内容和一个cve的利用尝试 指针压缩由于smi很常用,所以v8的设计者将smi直接置于内存中...

chrome/v8研究