首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
34
3
[原创]CVE-2012-4782漏洞分析到EXP构造
发表于: 2015-12-9 18:56
8968
[原创]CVE-2012-4782漏洞分析到EXP构造
Netfairy
11
2015-12-9 18:56
8968
查看主题内容
收藏
・
34
免费
・
3
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
36
)
◀
1
2
Netfairy
雪 币:
191
活跃值:
(848)
能力值:
( LV12,RANK:530 )
在线值:
发帖
29
回帖
242
粉丝
40
关注
私信
Netfairy
11
26
楼
谢谢,我会继续努力的
2016-1-10 10:57
0
音货得福
雪 币:
3840
活跃值:
(1920)
能力值:
( LV5,RANK:70 )
在线值:
发帖
14
回帖
111
粉丝
16
关注
私信
音货得福
1
27
楼
[0x1c1c1c1c+0xdc]=0x1c1c1c1c,即 call 0x1c1c1c1c。所以最终的 EXP 如下:
这里是不是写错了?
2016-1-10 12:33
0
Netfairy
雪 币:
191
活跃值:
(848)
能力值:
( LV12,RANK:530 )
在线值:
发帖
29
回帖
242
粉丝
40
关注
私信
Netfairy
11
28
楼
[QUOTE=音货得福;1410936][0x1c1c1c1c+0xdc]=0x1c1c1c1c,即 call 0x1c1c1c1c。所以最终的 EXP 如下:
这里是不是写错了?[/QUOTE]
木有错。。
2016-1-10 12:35
0
音货得福
雪 币:
3840
活跃值:
(1920)
能力值:
( LV5,RANK:70 )
在线值:
发帖
14
回帖
111
粉丝
16
关注
私信
音货得福
1
29
楼
我搞错了,*-*
2016-1-10 13:09
0
xyzjanker
雪 币:
100
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
46
粉丝
0
关注
私信
xyzjanker
30
楼
XP机器上调试了下,没成功,只要把后面的对象占位+堆喷代码加上去,IE就不崩溃了。连CButton::CreateElement都没执行。poc执行是可以崩溃到cmarkup::onloadstatusdone.
再一个也有楼上同学同样的疑惑。不是应该在重用之前做对象占位吗?
我这调试的跟楼主的也不一样,我在helloworld函数尾部加了个alert。alert完了IE才崩溃的。
2016-1-12 10:44
0
AJISky
雪 币:
269
活跃值:
(906)
能力值:
( LV12,RANK:345 )
在线值:
发帖
44
回帖
515
粉丝
21
关注
私信
AJISky
7
31
楼
强帖顶
2016-1-13 10:19
0
不高兴了
雪 币:
7
活跃值:
(75)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
40
粉丝
0
关注
私信
不高兴了
32
楼
构造Exp确实不简单,学习了。
2016-1-18 18:38
0
暗香沉浮
雪 币:
379
活跃值:
(1901)
能力值:
( LV8,RANK:140 )
在线值:
发帖
19
回帖
68
粉丝
25
关注
私信
暗香沉浮
2
33
楼
求助
我在 执行 !heap –p –a edi 时的结果是
Index Address Name Debugging options enabled
这是为啥呢? hpa ust 我都打开了啊 ...
2016-3-19 22:14
0
无限游侠
雪 币:
249
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
7
回帖
33
粉丝
0
关注
私信
无限游侠
34
楼
最神奇的地方是到处的通告写的都是IE9和IE10存在问题,大家却都在IE8上分析~~~~`
2016-4-7 00:48
0
风流花月
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
19
粉丝
0
关注
私信
风流花月
35
楼
请问能上传一下IE8.0.7601.17514 吗?在网上木有找到。。跪求啊
2016-10-8 19:49
0
风流花月
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
19
粉丝
0
关注
私信
风流花月
36
楼
请问能上传一下IE8.0.7601.17514 吗?在网上木有找到。。跪求啊
2016-10-8 19:52
0
风流花月
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
19
粉丝
0
关注
私信
风流花月
37
楼
请问有IE8.0.7601.17514 吗?
2016-10-8 20:15
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
返回
Netfairy
11
29
发帖
242
回帖
530
RANK
关注
私信
他的文章
4324
[讨论]毫无办法
5137
[讨论]广东方向有什么招二进制漏洞的公司
5179
[求助]关于flash搜索被修改size的uint vector
4483
[原创]Windbg和IDA脚本辅助分析
7913
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
appleangle
无限游侠
Rec搁浅
keepingrun
Keoyo
qiaoguanli
影身火
BugIxt
暗街之王
谁下载
×
appleangle
dormsixboy
kojhlong
tgjarwl
leonrain
hualuore
huenshou
wanmeishi
Ghosthack
唐tianlong
ppdxyl
风流花月
左道
影身火
谁下载
×
leyongwei
无限游侠
Ox9A82
李一凡
keepingrun
TinyNiko
影身火
hackyzh
Carter藤萝
谁下载
×
tyzfat
无限游侠
leonrain
qiaoguanli
wanmeishi
影身火
暗香沉浮
Carter藤萝
谁下载
×
dsideal
tyzfat
Goobo
appleangle
artake
hhxlovety
leonrain
冷瞳
TeddyJoy
坐北朝南
暗香沉浮
heyiuo
谁下载
×
nicotine
谁下载
×
leonrain
谁下载
×
leonrain
伊邪那美
谁下载
×
〇〇木一
坐北朝南
Carter藤萝
谁下载
×
坐北朝南
Concord
伊邪那美
谁下载
×
killerfive
ghvn
沐子兮
谁下载
×
谁下载
×
谁下载
×
谁下载
×
Ox9A82
谁下载
×
无限游侠
左道
谁下载
×
心河
kwanhua
huenshou
wanmeishi
Concord
xiaozhouzh
左道
影身火
谁下载
×
hualuore
左道
暗香沉浮
谁下载
×
dmjcherry
谁下载
×
artake
无限游侠
hualuore
huenshou
taxuejiang
谁下载
×
Sysnap
yimingqpa
暗街之王
谁下载
×
jxpjs
kevinTTT
彬之酷吻
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部