- 57
- 0
- 约9.7千字
- 约 10页
- 2016-11-23 发布于北京
- 举报
CVE-2010-4398补丁后分析.doc
CVE-2010-4398分析
KiDebug
废话
本文分析所采用的操作系统为Windows 7 旗舰版,使用到的工具有:VMWare + Windbg + IDA Pro 5.5。转载时请注明“KiDebug”。联系方式:KiDebug@163.com
漏洞函数分析
POC及分析见翰海源网站:/index.php/2010/11/28/windows-vista7-kernel-ntgdienableeudc-0day_analysis/
或:/discussion/5767/%E7%88%86%E4%B8%AA%E8%BF%87uac%E6%8F%90%E6%9D%830day/p1
翰海源的分析有一个错误的地方,仍然以WindowsXP的win32k.sys 5.1.2600.6033为例,在NtGdiEnableEudc的整个执行过程中,会在sub_BF8773B7、sub_BF88BD4A两个函数里调用到nt!RtlQueryRegistryValues。sub_BF88BD4A正如翰海源分析一样,没有问题,有问题的是sub_BF8773B7,它先于sub_BF88BD4A被调用,可以造缓冲区溢出。sub_BF8773B7中启用了security cookie,在不知道security cookie值的情况下,很大几率会因为security cookie值不匹配而蓝屏,
您可能关注的文档
最近下载
- 水利水电建设工程蓄水安全鉴定和竣工验收技术鉴定导则.pdf VIP
- 危险化学品生产建设项目安全风险防控指南(试行)风险防控指南.docx VIP
- 最新宫颈疾病诊治指南.ppt VIP
- 腾讯云&霞光社:AI in ALL:2025企业出海白皮书.pdf VIP
- 叉车安全驾驶员培训课件.pptx VIP
- 【化学含答案】福建省普通高中2024年6月学业水平合格性考试化学试题.docx VIP
- 水利测雨雷达系统建设与应用技术要求(试行)下载.docx VIP
- 第21课 明清时期的科技与文化课件 (共33张PPT)2024-2025学年统编版七年级历史下册.pptx VIP
- 六化安全生产课件.ppt VIP
- 2023年深圳市龙华产业资本投资有限公司人员招聘考试参考题库及答案解析.docx VIP
原创力文档

文档评论(0)