能力值:
( LV2,RANK:150 )
|
-
-
26 楼
windbg能很方便地得到调试记录,od\immdbg好像只能贴图。
|
能力值:
( LV4,RANK:50 )
|
-
-
27 楼
这个洞EXP写得好可以正常打开且同时打WORD 03/07/写字板.呵呵.
|
能力值:
( LV13,RANK:388 )
|
-
-
28 楼
因为他不是word的问题啊 mscomctl不换,结果都一样。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
这个样本好像是弹calc.exe
|
能力值:
(RANK:290 )
|
-
-
30 楼
等科普
等科普
等科普
等科普
等科普
等科普
等科普
等科普
等科普
|
能力值:
( LV17,RANK:1820 )
|
-
-
31 楼
贴图精简啊,所以篇幅会少一些,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
这种危险品也往外放啊
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
最近在学习这个漏洞,希望能够分析完成,掌握好
|
能力值:
( LV3,RANK:30 )
|
-
-
34 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
我也来学习一下~
|
能力值:
( LV12,RANK:1000 )
|
-
-
36 楼
覆盖前的堆栈
...............
0011abe4 0011ac18
0011abe8 275c8a0a
0011abec 0011ac10 覆盖目的地址
0011abf0 018157b8 poc_related_addr
0011abf4 00008282 覆盖的字节数
0011abf8 00000000
0011abfc 0015cd14
0011ac00 018157b8
0011ac04 6a626f43
0011ac08 00000064
0011ac0c 00008282
0011ac10 0015ce00 //此处开始覆盖
0011ac14 275859e4
0011ac18 0011ac40 被覆盖的ebp
0011ac1c 275e701a 被覆盖的eip 具体数值与电脑有关
...........
这个函数是比较关键的,好像没有人跟进去。
ole32!CExposedStream::Read(018157b8, heapAddr, 00008282)
|
能力值:
( LV3,RANK:20 )
|
-
-
37 楼
CVE-2012-0158 MSCOMCTL控件漏洞分析
学习了。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
果断顶起来,学习ing
|
能力值:
( LV2,RANK:15 )
|
-
-
39 楼
我的dbg怎么用 sxe ld : MSCOMCTL.OCX 这段命名没有反应啊。。。求牛人科普
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
我的windbg sxe ld:命令也一直不好用。
|
能力值:
( LV2,RANK:140 )
|
-
-
41 楼
热帖再顶
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
感谢楼主的分享,好好学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
求内嵌的com格式.
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
请问密码是什么
|
能力值:
( LV3,RANK:30 )
|
-
-
47 楼
解压密码是什么?
|
能力值:
( LV11,RANK:190 )
|
-
-
48 楼
正文里有写出,你不会说你没看到吧
|
能力值:
( LV12,RANK:280 )
|
-
-
49 楼
学习了~
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
过来学习学习,最近正在学习调试CVE2012-0158
|
|
|