能力值:
( LV2,RANK:10 )
|
-
-
2 楼
谢谢分享,分析的不错,继续加油哈!
|
能力值:
( LV12,RANK:310 )
|
-
-
3 楼
谢谢追梦兄的鼓励,小弟一定继续努力,希望有机会多多交流哈!
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
学习,我也刚开始学这个,晚上忙完就看看这么弄的。
|
能力值:
( LV12,RANK:310 )
|
-
-
5 楼
一起加油,我也是自己摸索,文章写得水平一般,有机会多多交流O(∩_∩)O~
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
感谢楼主的分享~~顺便膜拜一下poc的作者....
我有幸也分析过这个poc,有几个有意思的地方不知楼主有没有注意,共同讨论一下:
1、首先楼主有没有分析为什么要用25这个数字,如果是单纯的溢出的话其它数字也是可以的。但是改为其它数字之后申请的堆空间将不会在虚表附近。
2、listoverridecount所在leveltext之前有正好有25个leveltext,然而当中的结构很“混乱”,不知是不是老外说的混淆。
3、这个poc的“{”和"}"数量不不一致....
以上这两点我只跟了个皮毛,能力和体力有限没再细跟 ,希望楼主有精力看看 。然后作者的rop链写的也很牛X
再次感谢楼主的慷慨大方。
|
能力值:
( LV12,RANK:310 )
|
-
-
7 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
嗯~~这个漏洞几个月前刚出来的时候跟踪了一下,但也只是跟踪了rop链和shellcode,确实版本限制比较厉害,不通用,自己也就没深入了!!希望早日看到你的通用版本,共同学习!!
|
能力值:
( LV12,RANK:310 )
|
-
-
9 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
先下载拜读下
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我向你学习(我很菜的),论坛还是需要你这样的人才!
|
能力值:
( LV12,RANK:310 )
|
-
-
12 楼
|
能力值:
( LV12,RANK:310 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
一起学习吧,最近打算认真学习android安全
|
能力值:
( LV12,RANK:310 )
|
-
-
15 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
你联系方式给我一下.
|
能力值:
( LV12,RANK:310 )
|
-
-
17 楼
额,就在看雪上联系吧,其他联系方式都不太方便~
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
向楼主学习了,可以多多交流
|
能力值:
( LV12,RANK:310 )
|
-
-
19 楼
互相学习,互相交流哈~
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
学习中!
|
能力值:
( LV12,RANK:310 )
|
-
-
21 楼
互相学习,欢迎讨论批评!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
ok!..
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
学习了。
|
能力值:
( LV12,RANK:310 )
|
-
-
24 楼
请多指教。
|
能力值:
( LV7,RANK:100 )
|
-
-
25 楼
在对软件结构不熟悉的情况下,仅仅通过样本来分析漏洞,博主给出了很好的方法。点赞。
|
|
|