首页
社区
课程
招聘
[原创]CVE-2012-0158 MSCOMCTL控件漏洞分析
2012-4-27 20:55 24446

[原创]CVE-2012-0158 MSCOMCTL控件漏洞分析

2012-4-27 20:55
24446
收藏
点赞3
打赏
分享
最新回复 (49)
雪    币: 345
活跃值: (122)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
cmdhz 3 2012-4-28 23:11
26
0
windbg能很方便地得到调试记录,od\immdbg好像只能贴图。
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
blackwhite 1 2012-5-1 22:05
27
0
这个洞EXP写得好可以正常打开且同时打WORD 03/07/写字板.呵呵.
雪    币: 435
活跃值: (1117)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
bitt 5 2012-5-1 22:58
28
0
因为他不是word的问题啊 mscomctl不换,结果都一样。。。。。。。
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
codexploit 2012-5-2 09:34
29
0
这个样本好像是弹calc.exe
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
viphack 4 2012-5-3 13:55
30
0
等科普
等科普
等科普
等科普
等科普
等科普
等科普
等科普
等科普
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2012-5-5 10:33
31
0
贴图精简啊,所以篇幅会少一些,呵呵
雪    币: 206
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
topshuai 2012-5-5 12:08
32
0
这种危险品也往外放啊
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
范小贩 2012-5-10 01:02
33
0
最近在学习这个漏洞,希望能够分析完成,掌握好
雪    币: 215
活跃值: (90)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
HelloCrack 2012-6-4 10:51
34
0
上个星期我见到看雪上的一个poc,自己也调了一下见《调试一个WORD的POC》  ,原来是CVE-2012-0158
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
prahs 2012-6-4 15:58
35
0
我也来学习一下~
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
天易love 18 2012-6-25 20:45
36
0
覆盖前的堆栈
...............
0011abe4  0011ac18  
0011abe8  275c8a0a  
0011abec  0011ac10  覆盖目的地址
0011abf0  018157b8  poc_related_addr
0011abf4  00008282  覆盖的字节数
0011abf8  00000000
0011abfc  0015cd14
0011ac00  018157b8
0011ac04  6a626f43
0011ac08  00000064
0011ac0c  00008282
0011ac10  0015ce00  //此处开始覆盖
0011ac14  275859e4
0011ac18  0011ac40  被覆盖的ebp
0011ac1c  275e701a  被覆盖的eip  具体数值与电脑有关
...........

这个函数是比较关键的,好像没有人跟进去。
ole32!CExposedStream::Read(018157b8, heapAddr, 00008282)
雪    币: 156
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
nsso 2012-6-27 12:50
37
0
CVE-2012-0158 MSCOMCTL控件漏洞分析
学习了。。。。
雪    币: 37
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SIST 2012-8-10 16:41
38
0
果断顶起来,学习ing
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
dswang 2012-9-13 22:12
39
0
我的dbg怎么用 sxe ld : MSCOMCTL.OCX 这段命名没有反应啊。。。求牛人科普
雪    币: 65
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dormsixboy 2012-9-20 16:18
40
0
我的windbg sxe ld:命令也一直不好用。
雪    币: 224
活跃值: (55)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
cornera 3 2012-11-15 15:09
41
0
热帖再顶
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wajuny 2013-1-6 11:05
42
0
感谢楼主的分享,好好学习一下
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wajuny 2013-6-14 09:32
43
0
求内嵌的com格式.
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Matejo 2014-2-26 10:34
44
0
mark
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaoaabc 2014-3-28 16:27
45
0
mark
雪    币: 166
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
骑驴找马 2015-7-27 11:42
46
0
请问密码是什么
雪    币: 40
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
shyeric 2015-11-4 23:34
47
0
解压密码是什么?
雪    币: 1327
活跃值: (355)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
chence 4 2015-11-6 15:10
48
0
正文里有写出,你不会说你没看到吧
雪    币: 799
活跃值: (452)
能力值: ( LV12,RANK:280 )
在线值:
发帖
回帖
粉丝
Ox9A82 3 2016-8-11 16:32
49
0
学习了~
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AsicLoong 2016-9-19 15:15
50
0
过来学习学习,最近正在学习调试CVE2012-0158
游客
登录 | 注册 方可回帖
返回