首页
社区
课程
招聘
[原创]CVE-2013-1347:IE CLayoutBlock更新错误导致UAF
发表于: 2013-12-2 10:50 4842

[原创]CVE-2013-1347:IE CLayoutBlock更新错误导致UAF

2013-12-2 10:50
4842
收藏
免费 5
支持
分享
最新回复 (9)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
抢沙发...
2013-12-2 11:40
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
这粗粗的黑色分割线-------绿盟体啊?
2013-12-2 12:57
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
给楼主一个精华,继续努力,分析的不错
2013-12-6 10:33
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有个问题想请问楼主一下,js语句间的Math函数有什么用,能够方便下断点吗?应该怎么下?我自己调时候不知道在哪下断点
2014-1-6 20:59
0
雪    币: 452
活跃值: (130)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
是的。用于调试时的断点设置。对应断点 jscript!tan等
2014-1-7 11:39
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我在调一个IE的例子,虽然在js语句见加了Math语句,也能断住,比如
        Math.tan(2,3);
var kill = document.createElement("div");
        Math.sin(0);
但是之间并没有走到MSHTML模块里,而是一直在jscript9!....processs里执行,这是怎么回事啊  为什么看不到元素的创建过程呢求楼主帮帮忙啊。。。。
2014-1-7 21:16
0
雪    币: 452
活跃值: (130)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
我的调试环境是 xp sp3 + IE8 .
你的jscript9 应该是在ie9以上的版本调试的吧。
2014-1-8 17:34
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
是的,Win 7+IE10,我想跟进MSHTML看,但是每次都在Js9那个模块里。这种用Math断的方法在IE 10上不能用吗?
2014-1-9 21:34
0
雪    币: 420
活跃值: (77)
能力值: ( LV13,RANK:500 )
在线值:
发帖
回帖
粉丝
10
试试这个行不行:
bu jscript9!Js::Math::Atan2 "j ((poi(esp+10)/2) == babe) '.printf \" %mu\",poi(poi(esp+14)+c);.echo';"
2014-2-14 19:13
0
游客
登录 | 注册 方可回帖
返回
//