首页
社区
课程
招聘
[原创]Analysing the POC of CVE-2012-0003
发表于: 2012-2-3 21:22 13305

[原创]Analysing the POC of CVE-2012-0003

2012-2-3 21:22
13305

这个漏洞的成因以及稳定利用方式VUPEN的那篇文章已经介绍的很详细了,但为了更深入理解其精髓还是动手windbging了一下EXPLOIT-DB上放出的那份POC,简单写了点东西和大家分享


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (22)
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
2
cscoder的一定要顶
2012-2-3 22:40
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
总算看完了,分析得很清楚.这些老外也太牛B了,看了这个EXP真是让我脸红啊.
2012-2-3 23:24
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
4
分析得好详细,膜拜!
2012-2-4 15:47
0
雪    币: 21
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
感谢大牛分享,,研究下,哈哈~
2012-2-5 16:07
0
雪    币: 306
活跃值: (85)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
膜拜下~
吃晚饭,认真看.
2012-2-5 17:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
腻害死了
2012-2-6 10:26
0
雪    币: 435
活跃值: (1282)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
8
msf生成的poc里函数名叫feng_shui 这中国人写的?
2012-2-6 10:39
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
9
heap lib >>>heap feng_shui
2012-2-6 10:39
0
雪    币: 300
活跃值: (179)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
太精妙了~~~~~~~~~~~~~~~~~
2012-2-6 10:56
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
11
强大....
2012-2-6 11:01
0
雪    币: 224
活跃值: (55)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
12
幸苦,谢谢分享。
2012-2-6 13:41
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
13
看了下,似乎跟以前攻击flash的类似。
2012-2-6 14:27
0
雪    币: 260
活跃值: (39)
能力值: ( LV9,RANK:144 )
在线值:
发帖
回帖
粉丝
14
能发现和利用,太牛了
2012-2-7 14:31
0
雪    币: 95
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
该漏洞表面上看上去不好利用 因为就修改了一个字节 而就是这一个字节 找到了合适的利用方法 让后面的string类型变成了object类型
2012-2-7 17:03
0
雪    币: 82
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
好东西啊  不过 技术有限 很多看不懂 谢谢分享!
2012-2-8 22:14
0
雪    币: 240
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
这个PDF打不开
2012-2-10 17:50
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
太牛了,看不懂
2012-2-17 18:56
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
19
应该是你下载不完整,重新下载吧
2012-2-18 20:06
0
雪    币: 16
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20

我XE的把标题看成了 Analysing the PO.RN
2012-2-18 23:27
0
雪    币: 84
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
赞一个!楼主辛苦了!
2012-2-20 11:12
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
楼主强大,谢谢分享!
2012-2-21 11:00
0
雪    币: 107
活跃值: (172)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
23
下来看看,多多发文哈
2012-6-26 09:41
0
游客
登录 | 注册 方可回帖
返回
//