首页
社区
课程
招聘
[原创]CVE-2012-4782漏洞分析到EXP构造
发表于: 2015-12-9 18:56 8968

[原创]CVE-2012-4782漏洞分析到EXP构造

2015-12-9 18:56
8968
收藏
免费 3
支持
分享
最新回复 (36)
雪    币: 191
活跃值: (848)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
26
谢谢,我会继续努力的
2016-1-10 10:57
0
雪    币: 3840
活跃值: (1920)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
27
[0x1c1c1c1c+0xdc]=0x1c1c1c1c,即 call 0x1c1c1c1c。所以最终的 EXP 如下:
这里是不是写错了?
2016-1-10 12:33
0
雪    币: 191
活跃值: (848)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
28
[QUOTE=音货得福;1410936][0x1c1c1c1c+0xdc]=0x1c1c1c1c,即 call 0x1c1c1c1c。所以最终的 EXP 如下:
这里是不是写错了?[/QUOTE]
木有错。。
2016-1-10 12:35
0
雪    币: 3840
活跃值: (1920)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
29
我搞错了,*-*
2016-1-10 13:09
0
雪    币: 100
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
XP机器上调试了下,没成功,只要把后面的对象占位+堆喷代码加上去,IE就不崩溃了。连CButton::CreateElement都没执行。poc执行是可以崩溃到cmarkup::onloadstatusdone.

再一个也有楼上同学同样的疑惑。不是应该在重用之前做对象占位吗?

我这调试的跟楼主的也不一样,我在helloworld函数尾部加了个alert。alert完了IE才崩溃的。
2016-1-12 10:44
0
雪    币: 269
活跃值: (906)
能力值: ( LV12,RANK:345 )
在线值:
发帖
回帖
粉丝
31
强帖顶
2016-1-13 10:19
0
雪    币: 7
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
构造Exp确实不简单,学习了。
2016-1-18 18:38
0
雪    币: 379
活跃值: (1901)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
33
求助

我在 执行 !heap –p –a edi 时的结果是
Index   Address  Name      Debugging options enabled
这是为啥呢?  hpa ust   我都打开了啊    ...
2016-3-19 22:14
0
雪    币: 249
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
最神奇的地方是到处的通告写的都是IE9和IE10存在问题,大家却都在IE8上分析~~~~`
2016-4-7 00:48
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
请问能上传一下IE8.0.7601.17514 吗?在网上木有找到。。跪求啊
2016-10-8 19:49
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
请问能上传一下IE8.0.7601.17514 吗?在网上木有找到。。跪求啊
2016-10-8 19:52
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
请问有IE8.0.7601.17514 吗?
2016-10-8 20:15
0
游客
登录 | 注册 方可回帖
返回
//