能力值:
( LV2,RANK:10 )
|
-
-
2 楼
..........
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
....伊美儿 挺酷的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
简约而不简单。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
KiDebug出品,值得一看!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
XP SP2,NO PATCH,NO BSOD!
|
能力值:
( LV12,RANK:320 )
|
-
-
7 楼
First Blood.
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我试了一下,360弹出警告,并没有BSOD啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
楼主能不能解释下参数的意思?
|
能力值:
( LV12,RANK:210 )
|
-
-
10 楼
我虚拟机里面纯净的XP SP2、SP3、Windows 7 SP1都能蓝。。
|
能力值:
( LV15,RANK:880 )
|
-
-
11 楼
前来膜拜。膜拜(字数不够,再写一遍)
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
xp sp3蓝了..........
|
能力值:
( LV12,RANK:210 )
|
-
-
13 楼
测试系统:
Windows XP SP3,不安装其他任何安全软件:
WindowsXPprosp3VOL微软原版+正版密钥.iso
user32.dll(5.1.2600.5512)
win32k.sys(5.1.2600.5512,5.1.2600.6119)
0: kd> r eax=0000001d ebx=bf80ee6b ecx=ffffffff edx=bc5d0650 esi=ffffffff edi=ee0a3d64 eip=bf8cfecc esp=ee0a3d08 ebp=ee0a3d08 iopl=0 nv up ei pl nz na pe nc cs=0008 ss=0010 ds=0023 es=0023 fs=0030 gs=0000 efl=00010206 win32k!NtUserfnINLBOXSTRING+0x8: bf8cfecc 8b4120 mov eax,dword ptr [ecx+20h] ds:0023:0000001f=????????
0: kd> kp ChildEBP RetAddr ee0a3d08 bf80eed3 win32k!NtUserfnINLBOXSTRING+0x8 ee0a3d40 8054261c win32k!NtUserMessageCall+0xae ee0a3d40 7c92e4f4 nt!KiFastCallEntry+0xfc 0012ff3c 77d194be ntdll!KiFastSystemCallRet 0012ff64 00401011 USER32!NtUserMessageCall+0xc 0012ff78 00401148 1!main(void)+0x11 [r:\temp\1\1.cpp @ 6] 0012ffc0 7c817067 1!__tmainCRTStartup(void)+0x10b [f:\dd\vctools\crt_bld\self_x86\crt\src\crt0.c @ 278] 0012fff0 00000000 kernel32!BaseProcessStart+0x23
|
能力值:
( LV8,RANK:140 )
|
-
-
14 楼
不知道这类bug你是如何发现的呢?
|
能力值:
( LV11,RANK:180 )
|
-
-
15 楼
你又出手了
咋不弄个头像...
|
能力值:
( LV3,RANK:25 )
|
-
-
16 楼
要是可以提权就好了,估计是鸡肋才发出来吧
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我试试,要是2分钟之内没回帖,那我就是蓝了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
没蓝,除了360在鬼喊鬼叫,啥事也没有
|
能力值:
( LV12,RANK:210 )
|
-
-
19 楼
补丁比对一下就出来了
测试系统:
Windows XP SP3,不安装其他任何安全软件:
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
路过看看,
|
能力值:
( LV3,RANK:30 )
|
-
-
21 楼
This one may help you:
https://community.qualys.com/blogs/securitylabs/2011/12/02/ms11-077-from-patch-to-proof-of-concept
|
|
|