首页
社区
课程
招聘
[旧帖] [求助]cve-2013-3906调试 0.00雪花
发表于: 2016-4-9 21:30 2272

[旧帖] [求助]cve-2013-3906调试 0.00雪花

2016-4-9 21:30
2272
各位大虾好,小的在此求助一个ollydbg调试CVE-2013-3906的问题。poc用的是metasploit默认的设置,可以运行成功(弹出一个messagebox框),但调试时遇到一些问题。
用ollydbg打开winword,然后运行,起初出现word正打开的过程界面,很快就陷入了kernel32模块7C812AEB地址,对应代码是CALL DWORD PTR DS:[<&ntdll.RtlRaiseExcep>; ntdll.RtlRaiseException。似乎是陷入异常了?
下面这篇分析教程里也是用ollydbg分析的,但是我调试时根本找不到OGL模块。http://www.crowdstrike.com/blog/analysis-cve-2013-3906-exploit/
希望能有人看到,先行谢谢了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 52
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
windows不懂,帮顶下吧
2016-4-11 09:26
0
雪    币: 35
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢,论坛里之前有人调试过这个,但是临时用户不能回帖,发邮件要100kx,好艰难
2016-4-11 13:00
0
雪    币: 35
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
改用了windbg后,可以调试通过了,虽然windbg用着不太习惯。谢谢二楼帮顶的兄台!
2016-4-13 10:30
0
游客
登录 | 注册 方可回帖
返回
//