文章列表
 
您正在查看 "溢出技术" 分类下的文章

2012-03-02 16:59

这里由于篇幅关系,只跟踪了两个itrp循环。有兴趣的读者可以自行将其补充完全。

 

win32k!itrp_WCVT中断后,可以观察到如下指令及状态:

bf860df68b70fc          mov     esi,dword ptr [eax-4]

 
2012-03-02 16:51

下面是常用的函数及其功能列表

 

调试过程简化:

为简化调试过程,可对原代码进行修改。

在即将使用dexter.tff字体,调用TextOut输出文字时,弹出messagebox

执行code.exe程序,在弹出提示框之后,

 
2012-03-02 16:48

早就听说duqu是第二代的stuxnet,心中就保留了一份好奇。之前对stuxnet的分析不仅可以看到作者在漏洞挖掘上的功力,同时也对作者那些精巧的利用思路由衷敬佩。而且,据说这个内核漏洞是以doc形式来触发的,心中更是想仔细跟一下。搜了一下,找到两篇比较好的文章启明星辰的分析,以及kk牛的《Analysing CVE-2011-3402 Fon

 
2012-02-01 20:49

在微软发布的ms11-021中,包含了两个CVE编号-Cve-2011-0104Cve-2011-0978。网上常见对Cve-2011-0104的分析(http://sebug.net/vuldb/ssv

 
2011-11-30 10:12

最近调了instruder发的0day漏洞:http://www.exploit-db.com/exploits/18140/
把调试分析的情况写在这里。

dump文件的分析结果如下:
EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - "0x%08lx"

FAULTING_IP:
win32k!ReadLayoutFile+88
bf89ed23 0fb75006        movzx   edx,word ptr [eax+6]

TRAP_FRAME:  b28068a0 -- (.trap 0xffffffffb28068a0)
ErrCode = 00000000

 
2011-05-15 7:50

在exploit-db上看到一种绕过SafeSeh的方法(http://www.exploit-db.com/exploits/15184/),exp中涉及的文档可以在这里找到
http://packetstormsecurity.org/filedesc/SEH-all-at-once-attack.pdf.html。

在翻了许多资料后才发现,原来riusksk已经点评过了。原作者的意图是同时绕过safeshe和sehop,不过我集中地看了一下对safeshe
的绕过。下面直接引述点评内容:

(1)首先利用_except_handler3()函数地址覆盖SEH Handle,而next seh则保持原值不变(主要用于绕过sehop),_except_handler3
函数原型如下

 
2010-12-02 12:42

一个暂时放了一下的0day,打算打开仔细看看,结果被忽悠了。可以看下面的几张图:



 
2010-10-21 16:08
近日有讨论Win 7下定位Kernel32.dll的问题,(查看原帖)。主要方法是查找kernel32.dll模块名称的长度来定位它的基地址,因为
"kernel32.dll"的最后一个字符为"\0"结束符。所以倘若模块最后一个字节为"\0"即可定位kernel32.dll的地址;

经过一定的测试分析,可以看到kernel32位于InInitiali
 
2010-08-24 22:51
借用dm《用NtAddAtom来搜索shellcode》的文章标题,写我这篇blog吧。

egg-hunt的方法说起来还是很多的,当然也各有特点。不过从实践的角度上看,使用系统调用的方法如:
IsBadReadPtr()/NtDisplayString/NtAddAtom。在通用性、搜索效率上都比较好。

除了使用上面的方法外,还有一个系统调用NtAccessCheckAndAuditA
 
2010-07-03 21:59

按照securityfocus中给出的exploit文件,制作生成了相应的poc文件,但是打开时却显示:
powerpoint无法打开XXX代表的文件类型。

细看了一下生成文件的第-1个Sector,看起来就觉得不对:



0x3C处放的7(SSAT ID),0x6C处放的6(SAT ID),可是使用38107.rb模块
 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

解决啦嘿嘿~
 

“直接下载Linux2.6.28的内核,修改Zd_rf.c文件后编译,装载驱动,OK问题解决了”
 

回复icewolf0077:中译本就别想下pdf了。中译本暂时没有上架
 

哥们 麻烦问下 《metasploit- the pentration tester's guide》 的中译本《Metasplo
 

回复riusksk:不错啊,翻译版本都出来了。不过,还是翻英文版的算了。
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu