首页
社区
课程
招聘
[求助]adobe reader 10.1.4漏洞分析
2012-11-23 13:52 4227

[求助]adobe reader 10.1.4漏洞分析

2012-11-23 13:52
4227
最近怎么过得风平浪静,一点波澜都没有呢。
在下调试一个漏洞毫无头绪,而且断点还各种失效。
现发出来求助各位大大,瞅瞅。
http://1337day.com/exploit/19775
POC网页底下有。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
打狗棒 2012-11-23 16:33
2
0
漏洞所在版本在这里:
ftp://ftp.adobe.com/pub/adobe/reader/win
雪    币: 106
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
dEARMoON 2012-11-23 22:37
3
0
弱弱的问一句,可利用吗
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2012-11-24 22:27
4
0
楼主你把POC上传到论坛来上,也方便其他想分析此漏洞的坛友
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2012-11-24 22:44
5
0
简单看了一下,利用的可能性不高。能否利用需要认真分析
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2012-11-25 01:15
6
0
610a8b65 8bcf            mov     ecx,edi
610a8b67 c1e102          shl     ecx,2
610a8b6a 51              push    ecx
610a8b6b 8b4ddc          mov     ecx,dword ptr [ebp-24h]
610a8b6e 8d0488          lea     eax,[eax+ecx*4]
610a8b71 8b4dfc          mov     ecx,dword ptr [ebp-4]
610a8b74 50              push    eax
610a8b75 8b45cc          mov     eax,dword ptr [ebp-34h]
610a8b78 8b84c390030000  mov     eax,dword ptr [ebx+eax*8+390h]
610a8b7f 8d0488          lea     eax,[eax+ecx*4]
610a8b82 50              push    eax
610a8b83 ff1578911d61    call    dword ptr [CoolType!CTCleanup+0x3187b (611d9178)] ds:0023:611d9178={MSVCR90!memmove (71bfb310)}



0:000> r edi
edi=ffffff6b

雪    币: 39
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tybhsl 2012-11-27 09:08
7
0
是呀,不知用了何种反调试技术? 各位高手说说看
雪    币: 16
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
关为名 2012-11-27 10:38
8
0
这位coolkaveh大神写的exploit,着实让你蛋疼!
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
打狗棒 2012-11-27 11:11
9
0
喂喂,仙果版主,你总是这么着急地下个结论,然后又不了了之了。
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2012-11-27 23:00
10
0
我没有急着下结论哈。。。
说了能否利用需要进行细致的分析。。。
呵呵。。。
雪    币: 170
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
雪之磊磊 2013-4-9 22:59
11
0
这个漏洞如何调试?哪位大神出来介绍下吧
雪    币: 72
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
打狗棒 2013-4-11 23:32
12
0
整数溢出,不可利用。
游客
登录 | 注册 方可回帖
返回