首页
社区
课程
招聘
[原创]Step by Step调试CVE-2012-0158 POC
2012-6-21 10:15 11725

[原创]Step by Step调试CVE-2012-0158 POC

2012-6-21 10:15
11725
写在前面:本文主要描述了对网上发布的CVE-2012-0158 POC进行调试分析过程。本文面向的读者主要是对漏洞调试分析具有一定兴趣的初学者,技术含量不是很高,主要是想通过本漏洞的调试,让读者学会使用WinDbg和IDA进行调试和逆向分析。本文只作为技术交流之用。
环境
1.        Windows XP pro 2002 SP3
2.        Microsoft Office Word 2007 12.0.6212.1000
3.        WinDbg 6.2.8400.0 x86
4.        MSCOMCTL.OCX  6.1.97.82

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞3
打赏
分享
最新回复 (18)
雪    币: 1530
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iloveqqp 2012-6-21 11:10
2
0
給個POC吧
雪    币: 139
活跃值: (65)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
metazhou 2 2012-6-21 11:15
3
0
poc
http://bbs.pediy.com/showthread.php?t=149957&highlight=cve+0158+158
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jjgogo 2012-6-21 11:31
4
0
3ks,多谢分享
雪    币: 3171
活跃值: (71)
能力值: (RANK:250 )
在线值:
发帖
回帖
粉丝
snowdbg 6 2012-6-23 17:28
5
0
循序渐进,继续努力,直接把7ffa4512设为一个无效地址(如:90909090)就可以直接断下来了,然后继续往上分析,这样楼主的前期分析过程就可以大大缩减
雪    币: 2305
活跃值: (968)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
非虫 7 2012-6-27 14:12
6
0
楼主也喜欢Mai-K的歌?
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
天易love 18 2012-6-27 14:54
7
0
bu MSCOMCTL!DllGetClassObject+0x41a29
雪    币: 107
活跃值: (107)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
einyboy 2012-6-28 09:53
8
0
学习中,学习……
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
俊虎 2012-6-29 17:52
9
0
windbg
坚持学习,谢谢楼主!
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2012-6-29 22:26
10
0
COM编程不会啊,考试之前分析过一段时间,过几天继续!
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
baixinye 1 2012-6-30 01:51
11
0
这个洞只需要两步就可以定位到出错call
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loongboy 2012-6-30 11:01
12
0
马克备忘,自己电脑没07,有条件调试学习下   
支持过程分享,远远比说出结果更有意义
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
baiyik 2012-7-3 08:45
13
0
mark下,有空再看
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
evilHex 2012-8-5 20:53
14
0
请问具体如何定位,谢谢啦
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
evilHex 2012-8-5 21:00
15
0
请问作者我下写入断点后,再怎么加载poc?
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jpy 2012-10-25 10:56
16
0
请教楼主,
sxn ‐c "r eip;dd 00121700 l1" sse
这条命令是什么意思?
谢谢。
雪    币: 199
活跃值: (65)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
gkdark 1 2012-10-29 16:40
17
0
相当佩服楼主的毅力啊,分析文档里面都是用次数这种量级的F5。。。
雪    币: 201
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jinthree 2013-1-21 19:47
18
0
我也标记一下。以后学习。
雪    币: 12105
活跃值: (15519)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2018-12-12 21:48
19
0
就喜欢这种连命令也写出来的文章,方便新手学习
游客
登录 | 注册 方可回帖
返回