首页
社区
课程
招聘
7
[原创]超级巡警暴力文件删除工具1.4 ASTTools.sys 本地拒绝服务漏洞
发表于: 2010-7-26 23:12 8548

[原创]超级巡警暴力文件删除工具1.4 ASTTools.sys 本地拒绝服务漏洞

2010-7-26 23:12
8548

产品版本:超级巡警暴力文件删除工具1.4
文件版本:ASTTools.sys  CheckSum:00013546

问题:
IRP_MJ_DEVICE_CONTROL处理例程存在本地拒绝服务漏洞

使用METHOD_NEITHER方式传递数据,没有对缓冲区进行严格的检查,就进行使用

关键代码

1
2
3
4
5
6
7
8
if(IoControlCode  ==  0x50000407)
  {
    v10 = UserBuf;
    ProbeForRead((const void *)UserBuf, InputBufferLength, 1u);
    ProbeForWrite((PVOID)UserBuf, OutputBufferLength, 1u);
    RtlInitUnicodeString(&DestinationString, (PCWSTR)UserBuf);  //触发异常
  ........
  }

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费 7
支持
分享
赞赏记录
参与人
雪币
留言
时间
Youlor
为你点赞~
2024-5-31 03:06
伟叔叔
为你点赞~
2024-2-11 00:02
QinBeast
为你点赞~
2024-1-16 00:17
shinratensei
为你点赞~
2024-1-9 02:11
心游尘世外
为你点赞~
2023-12-24 00:21
飘零丶
为你点赞~
2023-12-12 00:39
PLEBFE
为你点赞~
2023-3-18 06:32
最新回复 (2)
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
噢,紫色秋枫,一个多么熟悉的名字,不知道是不是figo呢
2010-7-27 08:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
3
应该让ms改一下probe
2010-7-27 08:58
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册