首页
社区
课程
招聘
[原创]首发 cve 2011-2594 0day poc分析说明
发表于: 2011-9-7 12:29 11096

[原创]首发 cve 2011-2594 0day poc分析说明

2011-9-7 12:29
11096
收藏
免费 6
支持
分享
最新回复 (17)
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
2
1,在漏洞利用上应该试图找call/jmp eax的指令地址覆盖才可能通用些。
2,似乎造成异常的title长度与打开的文件类型、操作系统的语言、版本都有关系,直接造成了漏洞的不可通用性。分析漏洞触发原因中,希望找到一些端倪。
3,在分析漏洞触发原因过程当中,似乎KMplayer有一些反调试的机制在干扰,本人没有搞过反反调试,只会用strongOD。所以耽搁了分析的进程,希望有此经验的人能够跟进。
2011-9-7 14:57
0
雪    币: 241
活跃值: (235)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
3
本来想着找个call/jmp eax的地址,但试试来回还是解决不了。。不过楼主分析的这漏洞基本上很明了了~~果断支持哈哈天下
2011-9-7 15:39
0
雪    币: 267
活跃值: (24)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
下载分析
2011-9-7 15:49
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看看
学学
试试
2011-9-7 19:49
0
雪    币: 473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好好好好好,不过感觉很有压力,我一直用这个播放器。
2011-9-7 20:19
0
雪    币: 437
活跃值: (110)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
下来学习下
2011-9-8 08:06
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
8
漏洞贴要顶。。
2011-9-8 08:47
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
强烈支持。。。
2011-9-8 10:51
0
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
.text:0042E258                 mov     eax, [ebp+var_4]
.text:0042E25B                 mov     edx, [eax]
.text:0042E25D                 call    dword ptr [edx]

没有找系统跳板,选了一个程序模块中的跳板地址.不行别找我
libmad.dll --> 0x6ba1b0e0
2011-9-8 11:19
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
难道此播放器不能再用了?
2011-9-11 09:43
0
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
漏洞根源是因为程序在copy的时候没有判断大小,而是判断是结尾字符.如果官方没补丁就手动patch了..
2011-9-11 23:24
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习啦!强烈支持啊!
2011-9-12 18:30
0
雪    币: 82
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
额 1200 多人看帖 怎么才12个人回呢
2011-9-13 17:53
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习并收藏了,文章分析很好,支持
2011-9-17 18:55
0
雪    币: 219
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
为了大牛,顶一个......................................................
2011-9-29 21:41
0
雪    币: 26
活跃值: (244)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
学习并收藏了,文章分析很好,支持
2011-9-30 12:44
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不错 支持一下!
2011-12-6 11:25
0
游客
登录 | 注册 方可回帖
返回
//