能力值:
( LV2,RANK:10 )
|
-
-
2 楼
换句话说, 就是有没有对IE底层代码的一些分析~~ 比如一些JS代码是怎么跟IE的内部实现对应起来的~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
IDA Pro + IE的PDB 应该足够帮你分析IE了。
|
能力值:
( LV6,RANK:80 )
|
-
-
4 楼
http://hi.baidu.com/weolar/blog/item/f23fa0efab963a0efcfa3cfb.html
|
能力值:
(RANK:110 )
|
-
-
5 楼
http://www.geoffchappell.com/viewer.htm?doc=notes/security/aurora/index.htm
http://bbs.pediy.com/showthread.php?t=105899
IE源码:http://bbs.pediy.com/showthread.php?t=137616
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
之前学习极光漏洞时,这几篇blog都看过了,我也是通过这几个blog和IDA得到了如下几个关系:
CTreeNode是一个普通的类,没有被其他类继承,而CElement是很多其他类的父类(比如CImgElement)。(不确定:每创建一个CElement,就会创建对应的CTreeNode;而添加对已有CElement的引用时,CTreeNode中的引用计数也会增加)。CTreeNode对象的+0h位置保存有CElement的对象指针;另外CElement对象的+10h位置保存有CTreeNode的指针。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
确实,之前学习MS10-002时,得到过一些结果,不过一直这样,还是很辛苦的~~希望对一些重要的类及其关系能有个大概的了解
|
能力值:
( LV10,RANK:160 )
|
-
-
9 楼
!!!NB啊,刚看了下。还有Hacking Google Chrome OS,ADOBE沙盘攻击。JIT。等,今年的BH太NB了
|
|
|