首页
社区
课程
招聘
[求助]IE内部机制的介绍文章
发表于: 2011-7-20 11:26 8091

[求助]IE内部机制的介绍文章

2011-7-20 11:26
8091
各位大侠, 网上有没有那种介绍IE内部机制的blog?

不久前分析了极光漏洞,最终回到mshtml中的类CElement与CTreeNode这几个类,这次的MS11-050貌似也是这几个类, 我就是想了解下这些类的相互依赖关系, 网上有没有一些分析blog?  

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
2
换句话说, 就是有没有对IE底层代码的一些分析~~ 比如一些JS代码是怎么跟IE的内部实现对应起来的~~
2011-7-20 15:09
0
雪    币: 230
活跃值: (149)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
IDA Pro + IE的PDB 应该足够帮你分析IE了。
2011-7-20 16:32
0
雪    币: 492
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
http://hi.baidu.com/weolar/blog/item/f23fa0efab963a0efcfa3cfb.html
2011-7-20 17:30
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
5
http://www.geoffchappell.com/viewer.htm?doc=notes/security/aurora/index.htm
http://bbs.pediy.com/showthread.php?t=105899
IE源码:http://bbs.pediy.com/showthread.php?t=137616
2011-7-21 07:51
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
6
之前学习极光漏洞时,这几篇blog都看过了,我也是通过这几个blog和IDA得到了如下几个关系:

CTreeNode是一个普通的类,没有被其他类继承,而CElement是很多其他类的父类(比如CImgElement)。(不确定:每创建一个CElement,就会创建对应的CTreeNode;而添加对已有CElement的引用时,CTreeNode中的引用计数也会增加)。CTreeNode对象的+0h位置保存有CElement的对象指针;另外CElement对象的+10h位置保存有CTreeNode的指针。
2011-7-21 20:40
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
7
多谢~~ 这个盟主很强大,期待进一步的分析。要是大家都来逆逆ie并共享就好了,貌似即将举行的blackhat上会有关于浏览器一些组件逆向的文章:http://blackhat.com/html/bh-us-11/bh-us-11-briefings.html

Reverse Engineering Browser Components – Dissecting and Hacking Silverlight, HTML 5 and Flex

期待ing~~
2011-7-21 20:52
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
8
确实,之前学习MS10-002时,得到过一些结果,不过一直这样,还是很辛苦的~~希望对一些重要的类及其关系能有个大概的了解
2011-7-21 20:56
0
雪    币: 227
活跃值: (120)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
9
!!!NB啊,刚看了下。还有Hacking Google Chrome OS,ADOBE沙盘攻击。JIT。等,今年的BH太NB了
2011-7-21 21:29
0
游客
登录 | 注册 方可回帖
返回
//