首页
社区
课程
招聘
[原创]MPEG-2 0day漏洞:缓冲区溢出覆盖SEH
发表于: 2009-7-6 05:43 29332

[原创]MPEG-2 0day漏洞:缓冲区溢出覆盖SEH

2009-7-6 05:43
29332
收藏
免费 7
支持
分享
最新回复 (54)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
多謝MJ
.text:59F0D67F 038 3D 11 20 00 00                          cmp     eax, 2011h
.text:59F0D684 038 0F 85 84 00 00 00                       jnz     loc_59F0D70E    ; default

果然是 4個字節,儲存比較0x2011~
2009-7-6 17:52
0
雪    币: 1203
活跃值: (56)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
27
先读两字节,判断0x2011
再读4字节,获得长度。

最后分配内存成功了,可是使用出错了
byte * buff;
Read(fp,&buff)
2009-7-6 19:03
0
雪    币: 231
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
强,谢谢分享
2009-7-6 20:33
0
雪    币: 1025
活跃值: (225)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
29
一出手就是大手笔哦
2009-7-6 21:36
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
楼主应该看一下27楼的回复
2009-7-6 22:28
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
31
之前没注意关于SafeArray的那两个函数,经这一提醒,看了一下的确是啊,貌似应该mov ecx, [ebp+8]而不是lea。
2009-7-6 22:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
年轻人就是精力充沛啊,我也进来学习学习
2009-7-6 23:25
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
33
按照27楼指出的实质,修改了帖子相关内容,再次感谢。
就这一个&,可能纯属是笔误,就造成了这么一个危险的漏洞,让人感慨……
2009-7-6 23:47
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
广告位招租。。
更想膜拜一下找出0 day的大侠
2009-7-7 11:04
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
35
动作真快,很长时间没来了,出来冒个泡泡。虚心学习。。
2009-7-7 12:20
0
雪    币: 267
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
这么好的文章收藏了.
2009-7-7 21:27
0
雪    币: 296
活跃值: (89)
能力值: ( LV15,RANK:340 )
在线值:
发帖
回帖
粉丝
37
分析得很深入,支持一下。
顺便捎走0day的利用代码
2009-7-7 22:32
0
雪    币: 116
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
38
好强大 不顶不行啊 楼主既然已要找到原因 干吗不顺手再写一个patch 哈哈
2009-7-8 11:07
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
同问。。。
2009-7-8 21:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
绝对支持啊,学习
2009-7-9 11:27
0
雪    币: 222
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
太强了,学习.!
2009-7-9 11:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
看了以后,不得不收藏一下。
2009-7-9 22:56
0
雪    币: 351
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
精彩。。学习中。。
2009-7-10 09:28
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
好厉害啊。慢慢消化中
2009-7-10 22:37
0
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
牛逼的小聪啊。。。。。。。。。。。。
2009-7-12 09:06
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
膜拜+学习
2009-7-12 20:58
0
雪    币: 6
活跃值: (1104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
问一下ATL::AtlIPersistStreamInit_Load这种atl库是通过ida的什么插件分析出来的,我用的ida只有sub_xxx
2009-7-13 09:44
0
雪    币: 339
活跃值: (29)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
48
用windbg下载到符号文件即可
2009-7-13 09:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
支持一下 ,好文章 ,学习了
2009-7-14 11:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
强大强大,膜拜膜拜!!
2009-7-14 11:14
0
游客
登录 | 注册 方可回帖
返回
//