能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[原创]描述信息
我也大致分析了一下,有几处疑问以及和你的情况不是很一致的情况,
第1,我看你的分析中好像建立了至少三次CAnchorElement,不知这三次都是在哪里建的,我的意思是POC是什么样的?我用msf的POC(已经传到看雪上),里面是CGenericElement。不知这点差异会不会造成后面咱们的结果不是很一致。
第2,接前面结果,在AccessViolation之后,我的CGenericElement对应的CTreeNode+0xC偏移处并不为1,而是0xffffffff,不知道是为什么,这一点和你的好像不太一致吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
[原创]描述信息
为何 问题出现在SlayouRun对象调用GetInnerNodeCrossingBlockBoundary函数时发生的呢?从哪里看出来?
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|
能力值:
( LV2,RANK:10 )
|
-
-
|