首页
社区
课程
招聘
[求助]win7下利用IE漏洞的问题
发表于: 2013-5-9 10:36 4060

[求助]win7下利用IE漏洞的问题

2013-5-9 10:36
4060
在win7中利用IE的漏洞一般都需要msvcr71.dll构造ROP链从而绕过dep, 但是纯净的win7启动IE8是并不加载msvcr71.dll,但是这个文件已经在system32文件夹下了。
请问下,是什么条件才会导致该dll加载呢?
我快被这个问题搞疯了,求各位大大施以援手。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在安装了jre1.6的情况下,会加载该dll。你看下metasploit的相关漏洞的rb模块就知道了。
2013-5-9 11:02
0
雪    币: 34
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
的确是jre,谢谢你。
我装了迅雷它就出现了,难道是因为迅雷里 有jre?
2013-5-9 11:56
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
XunLeiBHO.dll引入的,看下它的导入表就知道了。
真不知道这些国产软件会给我们的电脑带来多少安全隐患。
2013-5-9 14:16
0
雪    币: 34
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
那据你所知,还有哪些软件也会导入?透露下呗
2013-5-9 17:43
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不知道啊,迅雷这个你不说我也不知道呢。
真用这个过aslr,迅雷应该很普及的。不过这种基本上已经过时了,还是研究信息泄露去吧。
2013-5-10 09:23
0
雪    币: 34
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
对啊,这种过dep的方法很快就会过时的。信息泄漏才是现在的王道啊~
2013-5-10 18:24
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
8
楼主这问题。。。。
2013-5-13 15:08
0
雪    币: 3366
活跃值: (1353)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
记得迅雷安装时缺少2个dll,另一个是什么来着?因为缺少,我全装上了,看来不是明智之举。
2013-5-13 16:13
0
雪    币: 34
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
怎么了?感觉很弱智?
呵呵 大大要体谅菜鸟啦
2013-5-13 21:23
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
如果机器装了jre,为什么要转一大圈去利用ie的洞哩,jre自身的洞一大把很多还超通用.
2013-5-25 21:30
0
游客
登录 | 注册 方可回帖
返回
//