当前位置:首页 > 报告详情

起源游戏引擎的漏洞挖掘与利用.pdf

上传人: 云闲 编号:92562 2021-01-01 42页 1.04MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了游戏引擎,特别是起源引擎的安全性问题。游戏引擎是游戏的核心,提供了渲染、物理、音效、脚本等多种功能。然而,由于性能等原因,这些引擎往往使用C/C++开发,存在漏洞风险。例如,起源引擎中的消息处理、实体管理、网络通信等都可能成为攻击面。特别是,文章提到了CS:GO和TF2中的两个具体漏洞,分别是数组越界写和符号整形溢出,这些漏洞可以被用来控制游戏进程。文章还讨论了如何利用这些漏洞进行攻击,例如通过伪造消息来创建或修改游戏实体,或者通过读取Cvars来泄露信息等。最后,文章提醒玩家,为了安全起见,不要连接陌生的游戏服务器,并且建议对游戏引擎的某些模块进行Fuzzing测试。
"游戏引擎安全问题探究" "起源引擎漏洞挖掘深度解析" 如何防范引擎漏洞?"
客服
商务合作
小程序
服务号
折叠