首页
社区
课程
招聘
[讨论]漏洞战争对cve-2011-0027补丁的分析是否有误?
2017-9-22 20:38 45794

[讨论]漏洞战争对cve-2011-0027补丁的分析是否有误?

2017-9-22 20:38
45794
如图,
但是,
cmp esi,0xFFFFFFFF
jbe xxx
必然跳转,所以修补的位置是不是别有他处?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (3)
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2017-10-9 10:57
2
0
你的分析是对的,那个补丁函数里面还添加了ULongLongToULong函数作类型转换,这个才是修复的关键,书中确实漏掉了
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
holing 15 2017-10-22 23:11
3
0
riusksk 你的分析是对的,那个补丁函数里面还添加了ULongLongToULong函数作类型转换,这个才是修复的关键,书中确实漏掉了
作者大大亲自回复,厉害了
雪    币: 47
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
我laile 2019-8-15 10:35
4
0
最近正在看漏洞战争多谢提醒
游客
登录 | 注册 方可回帖
返回