首页
社区
课程
招聘
[原创]CVE-2016-4656分析与调试
2016-9-8 06:24 9232

[原创]CVE-2016-4656分析与调试

dirge 活跃值
14
2016-9-8 06:24
9232
简单的测试和分析了一下放出来的poc,分析了poc的流程
ps:
这是我的学习分享博客http://turingh.github.io/
希望可以多多交流,不足之处还希望大家可以给与指正

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (14)
雪    币: 133
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不追浮云的人 2016-9-8 09:26
2
0
一个函数不仔细,就引出这么多漏洞,分析详细,谢谢分享
雪    币: 60
活跃值: (494)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uvbs 2016-9-8 10:29
3
0
没有 发生异常之后的堆分析, 光是对着代码撸
非常希望楼主能来段 ARM 汇编的UAF分析
雪    币: 90
活跃值: (148)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
fneig 1 2016-9-8 10:54
4
0
感谢楼主分享
雪    币: 346
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
OnlyForU 2016-9-8 12:12
5
0
学习!!!!
雪    币: 3907
活跃值: (5742)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 3 2016-9-8 16:21
6
0
很不错的分享!
应该发到iOS论坛里来
我给您加置顶加精华!
地址在这里:
http://bbs.pediy.com/forumdisplay.php?f=166
雪    币: 32403
活跃值: (18860)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2016-9-8 19:40
7
0
我移过来了
雪    币: 949
活跃值: (119)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
starbuck 1 2016-9-8 22:32
8
0
楼主厉害,学习思路
雪    币: 893
活跃值: (367)
能力值: ( LV13,RANK:600 )
在线值:
发帖
回帖
粉丝
dirge 14 2016-9-9 01:33
9
0
睡了一觉,刚看见,大哥已经把帖子移好了。感谢支持,我会更加努力的
雪    币: 3907
活跃值: (5742)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 3 2016-9-9 09:42
10
0
早上一点还醒过来。。。真是。。。
干劲十足啊!
雪    币: 6
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
影子不寂寞 2016-9-9 16:40
11
0
学习一下。
雪    币: 30
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
AliceForever 2016-9-10 15:08
12
0
学习一下。顶楼主。
雪    币: 0
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
RTCATC 2016-9-11 22:00
13
0
我是蜻蜓队长
前来学习
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tcp重置 2016-9-17 14:29
14
0
分析的非常棒。。。

不过有一个地方讲错了,最后UAF不是发生在release()
是在retain()上。

o->retain()是free后第一个重用对原内存地址上的“对象”的重用。
由于retain()也是一个virtual function, 通过heap spray可以出发代码执行
雪    币: 893
活跃值: (367)
能力值: ( LV13,RANK:600 )
在线值:
发帖
回帖
粉丝
dirge 14 2016-9-28 02:35
15
0
最近没上论坛,楼上的大哥说得对:),这里确实是有问题的:),还需要努力学习才行
游客
登录 | 注册 方可回帖
返回