首页
社区
课程
招聘
[求助]adobe reader 10.1.4漏洞分析
发表于: 2012-11-23 13:52 4703

[求助]adobe reader 10.1.4漏洞分析

2012-11-23 13:52
4703
最近怎么过得风平浪静,一点波澜都没有呢。
在下调试一个漏洞毫无头绪,而且断点还各种失效。
现发出来求助各位大大,瞅瞅。
http://1337day.com/exploit/19775
POC网页底下有。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
漏洞所在版本在这里:
ftp://ftp.adobe.com/pub/adobe/reader/win
2012-11-23 16:33
0
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
弱弱的问一句,可利用吗
2012-11-23 22:37
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
楼主你把POC上传到论坛来上,也方便其他想分析此漏洞的坛友
2012-11-24 22:27
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
5
简单看了一下,利用的可能性不高。能否利用需要认真分析
2012-11-24 22:44
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
6
610a8b65 8bcf            mov     ecx,edi
610a8b67 c1e102          shl     ecx,2
610a8b6a 51              push    ecx
610a8b6b 8b4ddc          mov     ecx,dword ptr [ebp-24h]
610a8b6e 8d0488          lea     eax,[eax+ecx*4]
610a8b71 8b4dfc          mov     ecx,dword ptr [ebp-4]
610a8b74 50              push    eax
610a8b75 8b45cc          mov     eax,dword ptr [ebp-34h]
610a8b78 8b84c390030000  mov     eax,dword ptr [ebx+eax*8+390h]
610a8b7f 8d0488          lea     eax,[eax+ecx*4]
610a8b82 50              push    eax
610a8b83 ff1578911d61    call    dword ptr [CoolType!CTCleanup+0x3187b (611d9178)] ds:0023:611d9178={MSVCR90!memmove (71bfb310)}



0:000> r edi
edi=ffffff6b

2012-11-25 01:15
0
雪    币: 39
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是呀,不知用了何种反调试技术? 各位高手说说看
2012-11-27 09:08
0
雪    币: 16
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这位coolkaveh大神写的exploit,着实让你蛋疼!
2012-11-27 10:38
0
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
喂喂,仙果版主,你总是这么着急地下个结论,然后又不了了之了。
2012-11-27 11:11
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
10
我没有急着下结论哈。。。
说了能否利用需要进行细致的分析。。。
呵呵。。。
2012-11-27 23:00
0
雪    币: 170
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个漏洞如何调试?哪位大神出来介绍下吧
2013-4-9 22:59
0
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
整数溢出,不可利用。
2013-4-11 23:32
0
游客
登录 | 注册 方可回帖
返回
//