首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
11
7
[原创]对CVE-2011-0073的分析
发表于: 2011-6-22 20:38
23108
[原创]对CVE-2011-0073的分析
cscoder
5
2011-6-22 20:38
23108
查看主题内容
收藏
・
11
免费
・
7
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
34
)
◀
1
2
instruder
雪 币:
146
活跃值:
(182)
能力值:
( LV13,RANK:220 )
在线值:
发帖
37
回帖
438
粉丝
5
关注
私信
instruder
4
26
楼
楼主牛逼哈
膜拜
2011-7-10 19:08
0
kkmylove
雪 币:
338
活跃值:
(103)
能力值:
( LV7,RANK:110 )
在线值:
发帖
24
回帖
290
粉丝
2
关注
私信
kkmylove
2
27
楼
很详细 这个必须顶一下
2011-7-11 22:49
0
wingdbg
雪 币:
393
活跃值:
(150)
能力值:
(RANK:110 )
在线值:
发帖
10
回帖
153
粉丝
9
关注
私信
wingdbg
2
28
楼
几个问题:
1,楼主给的POC去掉了喷射代码,但是分析用的似乎又有喷射,求解;
2,楼主的POC是不能触发异常的,但是加上喷射就行,这方面楼主似乎没有分析到;
3,如果可能,楼主能不能分析JS代码和程序流程的对应关系。楼主的文档只分析了漏洞是这样触发了,但是没有说明JS代码为什么造成程序流程走成这样。
2011-7-13 08:39
0
longbbyl
雪 币:
1022
活跃值:
(292)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
138
粉丝
0
关注
私信
longbbyl
29
楼
很给力啊,支持了
2011-7-13 09:16
0
cscoder
雪 币:
403
活跃值:
(330)
能力值:
( LV12,RANK:230 )
在线值:
发帖
20
回帖
77
粉丝
2
关注
私信
cscoder
5
30
楼
您说的前两个问题确实是我提供的POC中的js_file3.js文件不正确的原因,非常感谢您的指正
对于第三个问题我觉得您的意思是不是要分析浏览器对于JS代码的解释执行过程?
2011-7-13 10:09
0
wingdbg
雪 币:
393
活跃值:
(150)
能力值:
(RANK:110 )
在线值:
发帖
10
回帖
153
粉丝
9
关注
私信
wingdbg
2
31
楼
通过栈回溯来查找异常触发的过程其实还是不难的,只是为什么这样写的JS会导致程序流程会这样执行,如果能分析一下这个会很给力。
我觉得轩辕小聪写的关于IE极光漏洞的思路就非常清晰(http://bbs.pediy.com/showthread.php?t=105899),如果可能,期待楼主的分析。
好久没这种漏洞原因的分析了。好多帖子大多停留在shellcode和ROP等漏洞利用过程的分析上。
(PS:给你留言期待加QQ了,如果可能希望大牛加一下我。
)
2011-7-13 10:13
0
竹君
雪 币:
170
活跃值:
(90)
能力值:
( LV12,RANK:210 )
在线值:
发帖
66
回帖
911
粉丝
7
关注
私信
竹君
5
32
楼
太强大了 分析的很厉害哦 windbg的条件断点命令用的很熟练啊。。赞。。赞
2011-8-25 12:35
0
maxsjim
雪 币:
0
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
9
粉丝
0
关注
私信
maxsjim
33
楼
给例。。。。。。。。。。。
2011-8-26 10:36
0
xuecniao
雪 币:
22
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
24
粉丝
0
关注
私信
xuecniao
34
楼
绝对支持楼主
2011-9-2 01:42
0
xingbing
雪 币:
175
活跃值:
(2556)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
1138
粉丝
2
关注
私信
xingbing
35
楼
感谢分享,多谢!
2011-9-10 21:44
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
cscoder
5
20
发帖
77
回帖
230
RANK
关注
私信
他的文章
[原创]分享一个QuickTime静态分析IDAPython脚本
4469
[原创]CVE-2012-1876 MSHTML.DLL堆溢出漏洞分析
11625
[原创]CVE-2012-1875:mshtml.dll Use-After-Free漏洞分析
10612
[原创]Analysing the POC of CVE-2012-0769
10304
[原创]Analysing the POC of CVE-2012-0003
13313
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
winndy
csjwaman
swift
xingbing
springkang[DFCG
imatc
daxia200N
zxc
bird
swlepus
zhoro
yhtchf
rhettxie
snow
lhjjx
hearmecryle
阿健
leochao
CL_nelson
aj3423
linxer
Steve
斩天
zlmsdn
arhat
BebEtter
dummy
HappyKL
yiyiguxing
飞心男孩
hawking
Jemmy
longbbyl
RuShi
wangcai
dico
FirefoxXP
佛雷姆
albeta
xhackx
lijingli
firabc
sumter
haifengjl
takile
realone
bboyhip
cmdhz
pcasa
luochen
ziyi
rocketming
Eter
dandi
pende
vecri
zdhysd
dfsy
aethercat
suredwang
hwfdvd
youmikoo
blackwhite
iamsxy
fighter
danliver
kanghtta
ufphpc
zlty
iRiqium
coolwxd
冰雪风谷
JiLiR
kazss
lizhenhuan
OildFish
yingyue
Kendiv
xmgood
boainfall
hiNanA
mmnihao
zouyan
chfxh
hawkish
清新阳光
xingchao
认真的雪
jmpjerryy
knighthui
feelsky
雪雪雪雪
王晓松
taotzu
loudy
riusksk
lovebubble
joshuki
jesterjy
谁下载
×
xingbing
springkang[DFCG
yhtchf
lmsoft
CL_nelson
BebEtter
HappyKL
hawking
RuShi
xhackx
oke
haifengjl
pcasa
danliver
ufphpc
kazss
lizhenhuan
zouyan
清新阳光
xingchao
认真的雪
riusksk
古河
竹君
qweSDFcvb
Sitar
vipsehll
aoxhussar
bakerwen
tangwenbin
linxinsnow
pzk
smnco
grandlee
ballack陈
djxh
wufenjack
gchunxia
kindsjay
karpenter
xxShaw
wjphero
ylbhz
yanghoul
天易love
loongboy
alargel
小塞
qwoshiren
bestshow
小心点
金罡
notmorw
navekit
tokiii
khacker
cooolie
hohell
fullgamer
iloveqqp
竹叶草
TPDD
huyuanhk
weiaimou
youyy
xunjing
taozle
kevinework
terryomg
chence
猪猡公园
boygay
FaithRush
ybhdgggset
wingdbg
xuecniao
Vsbat
ythalbert
chinack
bignirvana
yiinfo
moonflow
sjldcy
happytimex
vonjack
魔造师
LDHacker
HackerJTB
wuyouwulv
关为名
lgscdx
dmjcherry
NightC
户大
吾悠
whyifan
chuyuantem
flypuma
hurricaner
stonelove
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部