能力值:
( LV17,RANK:1820 )
|
-
-
2 楼
模拟瑞星漏洞的
这次百度、谷歌很给力啊,哈哈……
|
能力值:
( LV17,RANK:1820 )
|
-
-
3 楼
模仿瑞星的提权漏洞,轩辕小聪大牛有在论坛上分析过,呵呵……
第二个内核漏洞也是模仿另一个实例漏洞的,这些题目都是来源于实例的,可惜第5题word的shellcode在我的机子上始终无法触发,果断放弃了……
关于第5题,问了好几个朋友都无法触发shellcode,只有一个朋友成功了,冒似出题者给的这样本也不太稳定了,而且安装程序也没提供,有点懒!
这次比赛到现在,冒似只有14人提交啊,看来大家都过五一去了!
|
能力值:
( LV10,RANK:170 )
|
-
-
4 楼
考虑到很多朋友都不太熟悉内核,不能把初学者都拒之门外,最起码VidSetTextColor搜一下,也得点分,分高分低还得看分析是否透彻,提权程序是否稳定利用等。总得来说,题都不难,重在参与。
|
能力值:
( LV2,RANK:150 )
|
-
-
5 楼
总的来说感觉有个梯度是很不错的,感觉技术娴熟的话一天不用应该能够搞完大部分的。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
可以安装office 2003 sp2,然后安装赛题中的sp3补丁~ 到达指定小版本~ 释放doc``````
|
能力值:
(RANK:210 )
|
-
-
7 楼
泉哥,能否行知是哪个漏洞吗?我只分析过第一个,第二个没分析过。
|
能力值:
( LV17,RANK:1820 )
|
-
-
8 楼
第二个漏洞原理类似 EVEREST (kerneld.sys)漏洞:
http://www.ntinternals.org/ntiadv0803/ntiadv0803.html
|
能力值:
(RANK:860 )
|
-
-
9 楼
只提交了前2题的路过,后面基本没有多少时间分析了
|
能力值:
( LV13,RANK:350 )
|
-
-
10 楼
前两题交白卷的也路过.........
|
能力值:
( LV17,RANK:1820 )
|
-
-
11 楼
多问题交白卷的路过……
|
能力值:
(RANK:860 )
|
-
-
12 楼
你应该都提交了吧。。。。
|
能力值:
( LV12,RANK:270 )
|
-
-
13 楼
同LZ~~弱问貌似sgdt指令在虚拟机中会挂掉,求解利用方法~~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
楼主貌似360大赛题目做的不错~
|
能力值:
( LV12,RANK:210 )
|
-
-
15 楼
找个没人用的SSDT里面的函数,覆盖成ring3下某个函数的地址,然后改token啥的。没必要改gdt。
|
能力值:
( LV17,RANK:1820 )
|
-
-
16 楼
提交了,没全做就是了
|
能力值:
( LV17,RANK:1820 )
|
-
-
17 楼
我也没用GDT……
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
bho那题有没有合适的跳板?
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
bho 那题我猜是用系统区的 JMP EBP ,缓冲区的某个值会弹到EBP里面,不知是啥原因
|
能力值:
( LV12,RANK:270 )
|
-
-
20 楼
总感觉这种方法很不好~~
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
改GDT 会很爽的。r0权限,后续跑代码方便点。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
呵呵 可以再给力一点
|
能力值:
( LV6,RANK:80 )
|
-
-
23 楼
不懂驱动,拿瑞星的恢复SSDT的利用代码没改出POC,
看来搞破解的以后也要多学学XSS了。
|
能力值:
( LV17,RANK:1820 )
|
-
-
24 楼
会一样就成了,不一定要什么都搞的,全搞可能每一样都搞得不深,专攻有时更有好处,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
看不懂。雁过留名。
|
|
|