事件概述 2024年10月10号,攻击者注册名为0xjiefeng的Github账号,fork各类安全工具项目,伪造国内某公司安全研究员。 2024年10月21日,0xjiefeng账号...
如何进行suo投毒
原理 根据微软文档,.suo是CompoundFile类文件,在打开.suo文件时会调用VS Package上的LoadUserOptions方法,使用Structured Storage Viewe...
visualstudio 一键 RCE
技术原理在打开一个项目后,VisualStudio会在项目的根目录中自动生成一个.vs文件夹,其中包含一个名为.soo的特殊二进制文件。当环境打开.soo文件时,它会枚举当前加载的所有VSPackag...