首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
iOS安全
发新帖
0
0
[翻译]OS X/iOS磁盘镜像子系统UAF漏洞分析
发表于: 2016-12-13 14:03
4482
[翻译]OS X/iOS磁盘镜像子系统UAF漏洞分析
ksmokee
1
2016-12-13 14:03
4482
在没有获得引用的情况下,IOHDXIControllerUserClient在+0x1f8地址通过IOServiceOpen存储了一个任务结构指针。
通过kill这个任务,我们可以释放这个指针,从而为用户端留下一个挂起指针。通过调用CreateDrive64外部方法,我们可以得到这个指针,这个方法将会试图读取和利用这块已被释放的任务结构的内存区域。
这个bug可以用于引发内存崩溃。
build: clang -o iohdix_task_uaf iohdix_task_uaf.c -framework IOKit
你应该设置gzalloc_min=1024,gzalloc_max=2048 或者类似于UAF的实际错误,否则可能会得到一些奇怪的崩溃。
已在 MacBookAir5,2 ,OS X 10.11.5(15F34)上测试。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
1.jpg
(45.62kb,10次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
XXxiaofeng
雪 币:
134
活跃值:
(11)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
149
粉丝
0
关注
私信
XXxiaofeng
2
楼
把链接做到图里面也太坑了...
2016-12-13 18:58
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ksmokee
1
42
发帖
132
回帖
100
RANK
关注
私信
他的文章
【OSG】Tweak开发:给调音量增加震动反馈
3665
【OSG】【非越狱调试】通过案例入门Frida-各种高级功能
7891
【OSG】【非越狱调试】通过案例入门Frida-安装firda及其基本功能
5366
【OSG】MacRansom,Mac上的勒索软件分析(带过反调试、反虚拟机)
6279
【OSG】苹果FSEvent深层文件系统调用记录方法论
14941
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
flytitan
loving
ycmint
霏霏哥
wdone
雷炎龙
sandaoliu
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部