首页
社区
课程
招聘
[原创]cve-2012-0158分析笔记
发表于: 2012-12-22 23:16 10846

[原创]cve-2012-0158分析笔记

2012-12-22 23:16
10846

  首次学习漏洞分析技术,为更好的学习od、windbg工具的使用,理解漏洞分析的过程,选取了该例子进行分析,过程主要学习了下面两篇文章的方法。
Chence:【原创】CVE-2012-0158 MSCOMCTL控件漏洞分析
  http://bbs.pediy.com/showthread.php?t=149957
Metazhou:【原创】Step by Step调试CVE-2012-0158 POC
      http://bbs.pediy.com/showthread.php?t=152407

实验环境:
  Windows xp sp3;
  Office2003版本:11.5604.5606。
poc文件于http://bbs.pediy.com/showthread.php?t=149957


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 6
支持
分享
最新回复 (18)
雪    币: 47147
活跃值: (20450)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
希望以后看到你更多的好文章
2012-12-22 23:32
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
3
支持楼主一个!
2012-12-23 08:47
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
支持楼主,希望有更好的文章
2012-12-23 14:12
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
5
楼主是名人啊?这么多大牛来顶你。。。
2012-12-26 09:42
0
雪    币: 16
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
好规范的文档,顶!
2012-12-27 06:56
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
LZ思路很清晰,值得学习的好文一篇!
2012-12-27 23:20
0
雪    币: 1579
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
  都是大牛,我佩服
2012-12-27 23:46
0
雪    币: 78
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
这个漏洞shellcode写得好可以正常打开文件,也不用改原始文件
2012-12-28 15:28
0
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
感谢分享!很精彩
2012-12-31 09:11
0
雪    币: 13248
活跃值: (4301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
来膜拜大牛的。。
前排支持
2013-1-2 09:42
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
先顶再看  正在学习这个漏洞
2013-7-10 16:58
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
请问一下
ba w1 00127af4;
ba e1 7ffa4512;
sxn -c "r eip;dd 00121700|1" sse
我这里试验不成功啊,我这里显示的是一直断下来,始终无法打开poc
2016-12-6 16:38
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
14
你本地的测试环境是什么?
这个跟漏洞调试有很大的关系
2016-12-7 19:48
0
雪    币: 281
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
支持楼主,希望以后可以学到更多知识
2016-12-18 18:37
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
这个洞很经典,在XP下动手实践了,
学习了
2017-2-10 16:15
0
雪    币: 38
活跃值: (120)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
感谢作者,学习了,文章内有一处笔误 原文“往上可以找到1245FA7A,此为jmp esp跳转方式”,应修改为 1245FA7F
2017-3-3 01:38
0
雪    币: 1441
活跃值: (299)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
18

请问那个操作系统环境用的是纯净版吗

2017-3-12 22:01
0
雪    币: 185
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
感谢楼主
最后于 2019-4-6 22:34 被Yunwulian编辑 ,原因:
2019-4-6 16:08
0
游客
登录 | 注册 方可回帖
返回
//