能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这样的分析,我什么时候才能够做到啊。唉~
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
学习一下。
|
能力值:
( LV13,RANK:1760 )
|
-
-
4 楼
给转正了吧,
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
祝早日发现0DAY,
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
软软的问下,发现的过程与补丁有什么联系?
|
能力值:
( LV13,RANK:1760 )
|
-
-
7 楼
, 通常情况,有些人会通过打补丁前和打补丁后的文件对比来定位官方Patch过的地方,然后 什么什么的 云云 ~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
了解了,
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
了解了,但是这篇好像跟补丁没什么关系
|
能力值:
( LV13,RANK:1760 )
|
-
-
10 楼
是啊,存在差异的函数太多了...楼主不好直接切入,就换了个切入点
|
能力值:
( LV13,RANK:1760 )
|
-
-
11 楼
就在论坛交流吧... 挺好的...
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
三克油
|
能力值:
( LV13,RANK:1760 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
我可以问下,你们是怎么定位到 pFragments属性 的吗?貌似这才是关键。。。
|
能力值:
( LV11,RANK:180 )
|
-
-
15 楼
俺要去一家安全公司了,去做个实习也不错,至少有时间研究这些,还能跟着牛人学习下技巧,感觉不错! 最近不见你QQ了
|
能力值:
( LV13,RANK:1760 )
|
-
-
16 楼
,挺好... 偶那个QQ掉了... 又申请了一个新的... 你那个群号多少来着?
|
能力值:
(RANK:250 )
|
-
-
17 楼
分析的很好,以资鼓励
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
是啊 楼主应该讲讲如何定位到pFragments属性的
|
能力值:
( LV6,RANK:90 )
|
-
-
19 楼
也许是这个漏洞说明直接说了pFragments属性有问题所以楼主直接就定位到了吧,如果楼主是自己挖掘的,那可以讲讲过程。。。
楼主帖子上面说那个edx=20191817,在设定pFragments值的时候就是十六进制的形式吧,不存在ASCII或者十进制的问题?难道是笔误?
|
能力值:
( LV3,RANK:30 )
|
-
-
20 楼
我也认为前面的补丁提取找到差异的地方,到构造一个奔溃的poc,这里跳跃太大,缺少承上启下。
|
能力值:
( LV11,RANK:180 )
|
-
-
21 楼
你加我新QQ吧 以后 去安全公司就用这个了 171001967
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
楼主说“前面的11、12、13、14,应该也是被WORD解析掉了”,楼主不应该这么去猜测,虽然楼主你的猜测被证明是对的。实际上,前面这几个数字对能否触发漏洞至关重要,这几个字节在什么时候解析的一定要分析清楚。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
学习了!
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
很详细 感谢
|
能力值:
( LV12,RANK:280 )
|
-
-
25 楼
楼主是从结果入手倒着分析的,学习了
|
|
|