首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
二进制漏洞
发新帖
16
1
[原创]由在VM里安装Windows Server 2003 Enterprise时安装vm tools导致的蓝屏牵出的内核bug分析
2017-2-15 22:04
6415
[原创]由在VM里安装Windows Server 2003 Enterprise时安装vm tools导致的蓝屏牵出的内核bug分析
fengyunabc
1
2017-2-15 22:04
6415
这是第一次分析二进制漏洞,而且还是很老的win svr 2003的非著名漏洞,由自己装虚拟机时发现,也许已经有人发现并分析过这个漏洞。欢迎吐槽。 分析过程见附件。
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!
上传的附件:
由在VM里安装Windows Server 2003 Enterprise时安装vm tools导致的蓝屏牵出的内核bu.pdf
(439.63kb,226次下载)
收藏
・
16
点赞
・
1
打赏
分享
分享到微信
分享到QQ
分享到微博
打赏
+ 1.00雪花
CCkicker
打赏次数
1
雪花
+ 1.00
CCkicker
+1.00
2017/05/08
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
10
)
CRoot
雪 币:
3295
活跃值:
(1078)
能力值:
( LV4,RANK:40 )
在线值:
发帖
25
回帖
745
粉丝
6
关注
私信
CRoot
2017-2-15 22:33
2
楼
0
膜拜 Windbg 用的熟练的人 用久了OD 命令行就忘了……
fengyunabc
雪 币:
3438
活跃值:
(3487)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
515
粉丝
25
关注
私信
fengyunabc
1
2017-2-15 22:50
3
楼
0
对了,忘了说一下漏洞触发条件:只要在驱动里以小于字符串“ExAcquireFastMutex”的字符串作为函数名调用MmGetSystemRoutineAddress函数就会触发这个蓝屏。
轩辕之风
雪 币:
2290
活跃值:
(908)
能力值:
( LV8,RANK:130 )
在线值:
发帖
34
回帖
298
粉丝
62
关注
私信
轩辕之风
1
2017-2-16 08:41
4
楼
0
厉害了,fengfengfeng童鞋
hnbaoli
雪 币:
244
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
32
粉丝
1
关注
私信
hnbaoli
2017-2-16 08:53
5
楼
0
写的挺好,支持
ID蝴蝶
雪 币:
438
活跃值:
(228)
能力值:
( LV5,RANK:70 )
在线值:
发帖
11
回帖
276
粉丝
0
关注
私信
ID蝴蝶
1
2017-2-16 09:54
6
楼
0
写的不错。支持
wonderzdh
雪 币:
60
活跃值:
(881)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
327
粉丝
5
关注
私信
wonderzdh
1
2017-2-16 10:01
7
楼
0
vm12肯定是支持2003和xp的,那么为啥vmtool会有这种蓝屏问题?
Keoyo
雪 币:
292
活跃值:
(680)
能力值:
( LV6,RANK:90 )
在线值:
发帖
9
回帖
221
粉丝
20
关注
私信
Keoyo
2
2017-2-16 11:13
8
楼
0
学习了,感谢
fengyunabc
雪 币:
3438
活跃值:
(3487)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
515
粉丝
25
关注
私信
fengyunabc
1
2017-2-16 13:04
9
楼
0
你看一下分析过程就知道了。
fengyunabc
雪 币:
3438
活跃值:
(3487)
能力值:
( LV4,RANK:50 )
在线值:
发帖
11
回帖
515
粉丝
25
关注
私信
fengyunabc
1
2017-3-18 22:04
10
楼
0
发现最新的VM已经修复了安装VMTools时蓝屏,最新的vnhgfs.sys的文件版本为10.0.1.0,在vmhgfs+0x5FA0判断操作系统子版本为2时不去获取CcGetFileObjectFromSectionPtrsRef这个函数的地址。VM委屈了自己。。。
hnbaoli
雪 币:
244
活跃值:
(18)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
32
粉丝
1
关注
私信
hnbaoli
2017-5-11 10:54
11
楼
0
这个错误报的还是比较明显和准确。文章写的很清晰
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
fengyunabc
1
11
发帖
515
回帖
50
RANK
关注
私信
他的文章
[注意]鉴于这大哥已经跟我握手言和,申请删除此贴!!!
15086
Windows内核学习笔记二----双机内核调试时单步步入sysenter指令时不能跟进内核?
4047
Windows内核学习笔记一----浅谈对APC机制的一点理解
4737
[原创]双击QQ后不出现界面且QQ进程CPU占用过高得出是硬盘松了的过程分析
5502
[原创]由在VM里安装Windows Server 2003 Enterprise时安装vm tools导致的蓝屏牵出的内核bug分析
6416
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
FishSeeWater
ldljlzw
LOCKLOSE
rock
changroc
jet_coder
huangyalei
lhglhg
chywan
蓝枫
ttstation
wangkaicj
飞心男孩
RuShi
风间仁
asd
niuzuoquan
luohb
dabang
xwtwho
zjydjfzx
hwfdvd
千里之外
hnbaoli
wsmfgf
achillis
xjj
wixi
missdiog
天山飞雪
kkHAIKE
求学磊磊
AASSMM
gamehacker
correy
HighHand
vipsehll
少尉
leeone
DiYhAcK
iceway
寒冰心结
obaby
fefrsh
cscoder
木羊
yezhulove
pourquio
wujimaa
zouxuming
金罡
灰辰
叁毛
lingganai
khacker
IaaIe
cooolie
evilkis
shuizhilan
sdzczzb
syser
sonyps
hixhi
crackhack
futosky
bksaro
fesfes
coffeesoft
马来
cqccqc
lialong
Dstlemoner
MaYil
fishleong
fatecaster
byebing
Morgion
bruceDL
sushan
易始
Terenceli
ADMΙN
tuobaofeng
fangliangz
yhdawhf
wonderzdh
胸毛随风
coolboyme
轩辕之风
hwangbae
wdone
lotpe
又迟到了
Bombs
jkloop
ice单
CRoot
开非机
XXxiaofeng
看原图
返回
顶部