首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
0
0
[求助]分析长老漏洞poc,以及遇到的问题
发表于: 2011-2-25 16:13
8005
[求助]分析长老漏洞poc,以及遇到的问题
病武松
2011-2-25 16:13
8005
相应某人号召,开始研究poc。下了最新的长老漏洞的poc。其实调试到可以使用还是比较简单的。但是在我的机子上居然没法溢出,360骗人啊。关键是其中getversionex()的dwBuildNumber。求高手解答附件有poc
dwBuildNumber确实是确定windows版本用的。这个poc应该只适合包括win7几个版本。不包括xp。
本人水平有限,最近有特别忙。希望大牛牛们给出详细的分析
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
uacpoc.zip
(465.00kb,72次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
14
)
病武松
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
59
粉丝
0
关注
私信
病武松
2
楼
算了,我自己顶一下吧。在调试这个漏洞的时候有个问题,
dwBuildNumber是什么?代表什么意思?
2011-2-25 16:34
0
病武松
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
59
粉丝
0
关注
私信
病武松
3
楼
关于这个漏洞的poc,有个比较关键的函数getversionex()。如果其中的返回值之一dwBuildNumber大于某个数才触发?!!这个是为什么
2011-2-25 20:59
0
yiyiguxing
雪 币:
70
活跃值:
(74)
能力值:
( LV4,RANK:50 )
在线值:
发帖
33
回帖
257
粉丝
0
关注
私信
yiyiguxing
1
4
楼
你这样问,是没人回答你的,自己调试一下,什么都有了。。
2011-2-25 21:24
0
病武松
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
59
粉丝
0
关注
私信
病武松
5
楼
我用windbg结果蓝屏了。。。。
2011-2-25 21:54
0
QEver
雪 币:
233
活跃值:
(285)
能力值:
( LV12,RANK:270 )
在线值:
发帖
32
回帖
581
粉丝
4
关注
私信
QEver
5
6
楼
windbg调试模式下会蓝屏吗?
2011-2-25 22:28
0
叶xiang
雪 币:
445
活跃值:
(52)
能力值:
( LV3,RANK:20 )
在线值:
发帖
7
回帖
207
粉丝
0
关注
私信
叶xiang
7
楼
dwBuildNumber应该是NtBuildNumber吧,像7600
2011-2-25 23:40
0
AntBean
雪 币:
611
活跃值:
(251)
能力值:
( LV12,RANK:390 )
在线值:
发帖
34
回帖
139
粉丝
4
关注
私信
AntBean
9
8
楼
这个函数是判断系统版本的。
具体的MajorVersion 和MinorVersion看msdn
2011-2-26 09:24
0
KiDebug
雪 币:
544
活跃值:
(264)
能力值:
( LV12,RANK:210 )
在线值:
发帖
20
回帖
280
粉丝
6
关注
私信
KiDebug
4
9
楼
LZ找错了“关键”
2011-3-4 23:40
0
病武松
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
59
粉丝
0
关注
私信
病武松
10
楼
确实。。。。。。。。。。。
现在的问题是在xp下如何实现?
2011-3-8 11:35
0
病武松
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
59
粉丝
0
关注
私信
病武松
11
楼
跪求关键。。。。。。
2011-3-10 09:50
0
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
12
楼
楼主的这个poc应该只适用于win7或vista。
2011-3-10 10:11
0
光棍节
雪 币:
92
活跃值:
(154)
能力值:
( LV8,RANK:135 )
在线值:
发帖
10
回帖
96
粉丝
2
关注
私信
光棍节
2
13
楼
听说这个漏洞微软没有完全补起来,不知道怎么利用?
2011-4-26 20:12
0
QEver
雪 币:
233
活跃值:
(285)
能力值:
( LV12,RANK:270 )
在线值:
发帖
32
回帖
581
粉丝
4
关注
私信
QEver
5
14
楼
bp win32k!GreEnableEUDC
然后运行poc,断下来之后慢慢调吧。
我发过漏洞分析,KiDebug也发了一篇,可以自己搜一下~~
2011-4-26 20:24
0
S陈强S
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
18
粉丝
0
关注
私信
S陈强S
15
楼
有韩国流量的大鸟可以找我,合作或者收都可以QQ:531136566
2011-6-24 17:43
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
病武松
22
发帖
59
回帖
10
RANK
关注
私信
他的文章
[求助]如何调试seh?
3951
[求助]ollydbg中修改如何修改寄存器
6389
[讨论][讨论请问不同的系统中内存位置相对固定的dll都有什么?
2926
[求助]olldbg如何设置类似bu的断点
4734
[求助][求助]ollydbg如何在系统函数上下断点?
6254
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
cvcvxk
diaowubin
birdEEI
jamella
popeylj
boainfall
wyangwo
wyshzz
unscorge
aoxhussar
哈哈在世
Captains
zylrocket
herromica
hongjiling
天涯一鸿
apant
tujunhong
winsee
zjpzjp
流云似水
arjohn
luckyrayb
elfchery
KooJiSung
哈哈天下
porange
liuyjpdc
mszjk
kkmylove
太医
QEver
fqhlxw
hezhang
wengan
finsos
oxlwj
ilovehuhu
猪猡公园
小小的心
wlksl
forumroot
KiDebug
wingdbg
光棍节
Vsbat
dEARMoON
疏木
qingqingqi
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部