首页
社区
课程
招聘
[原创]cve-2012-0158分析笔记
2012-12-22 23:16 10124

[原创]cve-2012-0158分析笔记

2012-12-22 23:16
10124
  首次学习漏洞分析技术,为更好的学习od、windbg工具的使用,理解漏洞分析的过程,选取了该例子进行分析,过程主要学习了下面两篇文章的方法。
Chence:【原创】CVE-2012-0158 MSCOMCTL控件漏洞分析
  http://bbs.pediy.com/showthread.php?t=149957
Metazhou:【原创】Step by Step调试CVE-2012-0158 POC
      http://bbs.pediy.com/showthread.php?t=152407

实验环境:
  Windows xp sp3;
  Office2003版本:11.5604.5606。
poc文件于http://bbs.pediy.com/showthread.php?t=149957

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞3
打赏
分享
最新回复 (18)
雪    币: 32406
活跃值: (18800)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2012-12-22 23:32
2
0
希望以后看到你更多的好文章
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
loongzyd 10 2012-12-23 08:47
3
0
支持楼主一个!
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2012-12-23 14:12
4
0
支持楼主,希望有更好的文章
雪    币: 389
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
wingdbg 2 2012-12-26 09:42
5
0
楼主是名人啊?这么多大牛来顶你。。。
雪    币: 16
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
关为名 2012-12-27 06:56
6
0
好规范的文档,顶!
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yxlpeter 2012-12-27 23:20
7
0
LZ思路很清晰,值得学习的好文一篇!
雪    币: 1579
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
柔情似水 2012-12-27 23:46
8
0
  都是大牛,我佩服
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
baixinye 1 2012-12-28 15:28
9
0
这个漏洞shellcode写得好可以正常打开文件,也不用改原始文件
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
happymhx 2012-12-31 09:11
10
0
感谢分享!很精彩
雪    币: 12256
活跃值: (3340)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xJJuno 2013-1-2 09:42
11
0
来膜拜大牛的。。
前排支持
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
llongwei 2013-7-10 16:58
12
0
先顶再看  正在学习这个漏洞
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
范小贩 2016-12-6 16:38
13
0
请问一下
ba w1 00127af4;
ba e1 7ffa4512;
sxn -c "r eip;dd 00121700|1" sse
我这里试验不成功啊,我这里显示的是一直断下来,始终无法打开poc
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2016-12-7 19:48
14
0
你本地的测试环境是什么?
这个跟漏洞调试有很大的关系
雪    币: 281
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
木马od 2016-12-18 18:37
15
0
支持楼主,希望以后可以学到更多知识
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
YP星星 2017-2-10 16:15
16
0
这个洞很经典,在XP下动手实践了,
学习了
雪    币: 38
活跃值: (120)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
zEqueue 2017-3-3 01:38
17
0
感谢作者,学习了,文章内有一处笔误 原文“往上可以找到1245FA7A,此为jmp esp跳转方式”,应修改为 1245FA7F
雪    币: 1441
活跃值: (299)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
TKMoma 2 2017-3-12 22:01
18
0

请问那个操作系统环境用的是纯净版吗

雪    币: 185
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Yunwulian 2019-4-6 16:08
19
0
感谢楼主
最后于 2019-4-6 22:34 被Yunwulian编辑 ,原因:
游客
登录 | 注册 方可回帖
返回