首页
社区
课程
招聘
[原创]CVE-2013-0640漏洞利用分析 - 附POC
2013-2-22 08:11 21038

[原创]CVE-2013-0640漏洞利用分析 - 附POC

2013-2-22 08:11
21038
收藏
点赞4
打赏
分享
最新回复 (44)
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AHate 2013-2-25 13:48
26
0
只闻其声,未见其人
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
baiyunbian 2013-2-26 15:39
27
0
这个技术还是有一定先进性啊
雪    币: 109
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaojinge 2013-3-15 16:30
28
0
感谢,古河!
雪    币: 213
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pilyuxia 2013-5-15 09:58
29
0
您好,我是个新鸟,想跟着您的pdf走一遍,想请教一下windbg调试时没有符号表,加载api模块时无法设断点,该怎么处理呢?
雪    币: 345
活跃值: (122)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
cmdhz 3 2013-5-19 01:03
30
0
把这个洞详细走了一遍。要全部搞清楚还真不容易啊。全部做下来后感觉颇有收获,谢谢古河及几位分析过13-07的大牛。
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
HiBuffay 2013-6-3 15:16
31
0
各位高手们,我想问一下crash.pdf在做堆喷射时,0x0C0C0C20处的内容是怎么正好布置为"0C0C0C28 00000001 88888888......"这个串的? 堆喷射可以把地址控制这么严格吗? 本人是菜鸟莫怪
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
绝笔十三 2013-6-4 17:20
32
0
PDF强大
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
HiBuffay 2013-6-5 15:46
33
0
有人能解答吗?还是31楼的问题,古河老师讲了如何精确地控制[NewObject+0x44]处的值,使其变成 0x0c0c0c20,但是0x0c0c0c20处的值是什么时候布局进去的?
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hakerwolf 2013-6-25 09:19
34
0
收藏,学习了。谢谢楼主
雪    币: 43
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zhuxuanlin 2013-7-2 14:15
35
0
sxe:ld AcroForm.api 断点断不下是怎么回事?
雪    币: 43
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zhuxuanlin 2013-7-2 14:48
36
0
我也遇到同样的问题,你的问题解答了吗?把方法公布出来学习学习。
雪    币: 230
活跃值: (144)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Kendiv 2013-7-5 09:48
37
0
分析的很细致,赞~
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
艾米 2013-8-16 08:49
38
0
古大,这里漏洞触发直接跳EIP了,怎么覆盖到ESP呢?不能控制栈的话如何ROP?
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
艾米 2013-9-2 18:52
39
0
搞定了搞定了,涨姿势了!
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sunwenjie 2013-9-18 09:14
40
0
学习中
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sirofkx 2013-10-6 09:51
41
0
有点兴趣,感谢
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Breaker! 2013-10-23 19:51
42
0
谢谢分享
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Akatuki 2013-11-17 10:18
43
0
下载了,多谢分享!
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
优化大师 2013-12-25 15:15
44
0
好东西~支持!
雪    币: 2
活跃值: (44)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
fuckCC 2018-8-9 16:46
45
0
crash样本要怎么构造呢,构造了一天没弄出来
游客
登录 | 注册 方可回帖
返回