首页
社区
课程
招聘
[求助]分析长老漏洞poc,以及遇到的问题
发表于: 2011-2-25 16:13 8005

[求助]分析长老漏洞poc,以及遇到的问题

2011-2-25 16:13
8005
相应某人号召,开始研究poc。下了最新的长老漏洞的poc。其实调试到可以使用还是比较简单的。但是在我的机子上居然没法溢出,360骗人啊。关键是其中getversionex()的dwBuildNumber。求高手解答附件有poc

dwBuildNumber确实是确定windows版本用的。这个poc应该只适合包括win7几个版本。不包括xp。

本人水平有限,最近有特别忙。希望大牛牛们给出详细的分析

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
算了,我自己顶一下吧。在调试这个漏洞的时候有个问题,
dwBuildNumber是什么?代表什么意思?
2011-2-25 16:34
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
关于这个漏洞的poc,有个比较关键的函数getversionex()。如果其中的返回值之一dwBuildNumber大于某个数才触发?!!这个是为什么
2011-2-25 20:59
0
雪    币: 70
活跃值: (74)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
你这样问,是没人回答你的,自己调试一下,什么都有了。。
2011-2-25 21:24
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我用windbg结果蓝屏了。。。。
2011-2-25 21:54
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
6
windbg调试模式下会蓝屏吗?
2011-2-25 22:28
0
雪    币: 445
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
dwBuildNumber应该是NtBuildNumber吧,像7600
2011-2-25 23:40
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
8
这个函数是判断系统版本的。
具体的MajorVersion 和MinorVersion看msdn
2011-2-26 09:24
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
9
LZ找错了“关键”
2011-3-4 23:40
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
确实。。。。。。。。。。。
现在的问题是在xp下如何实现?
2011-3-8 11:35
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
跪求关键。。。。。。
2011-3-10 09:50
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
楼主的这个poc应该只适用于win7或vista。
2011-3-10 10:11
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
13
听说这个漏洞微软没有完全补起来,不知道怎么利用?
2011-4-26 20:12
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
14
bp win32k!GreEnableEUDC
然后运行poc,断下来之后慢慢调吧。
我发过漏洞分析,KiDebug也发了一篇,可以自己搜一下~~
2011-4-26 20:24
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
有韩国流量的大鸟可以找我,合作或者收都可以QQ:531136566
2011-6-24 17:43
0
游客
登录 | 注册 方可回帖
返回
//