- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
文档来源为:从网络收集整理.word版本可编辑.欢迎下载支持.
WindowsXP核心驱动AFD.sys本地权限提升漏洞分析
(ms08066)
创建时间:2008-10-15
文章属性:原创
文章提交:whitecell(sinister_at_whitecell.org)
Author:Polymorphours
Email:
Homepage:
Date:2008-10-15
漏洞模块:AFD.sys
漏洞类型:任意内核地址可写
这个漏洞又是一个可以写任意内核地址的漏洞,产生这个漏洞的原因是ProbeForWrite函数
因为检查长度为0的Buffer被绕过。下面看下具体漏洞的情况,这个漏洞出现在函数
AfdGetRemoteAddress中,当传入的第7个参数为0的时候,ProbeForWrite的检查形同虚设了。
注意第六个参数PVOIDAddress,它是由Irp-UserBuffer传入的,而SIZE_TLength为
OutputBufferLength,那么如果在DeviceIoControl中的OutputBuffer设置成内核需要写
的地址,OutputBufferLength设置为0,并设置正确的IoDeviceCode即可触发这个漏洞.
PAGE:00017D17;int__stdcallAfdGetRemoteAddress(int,int,char,int,int,PVOIDAddress,SIZE_T
Length,int)
PAGE:00017D17__stdcallAfdGetRemoteAddress(x,x,x,x,x,x,x,x)procnear
PAGE:00017D17
;DATAXREF:.data:0001230Co
PAGE:00017D17
PAGE:00017D17var_24=dwordptr-24h
PAGE:00017D17var_20=dwordptr-20h
PAGE:00017D17var_1C=dwordptr-1Ch
PAGE:00017D17ms_exc=CPPEH_RECORDptr-18h
PAGE:00017D17arg_0=dwordptr8
PAGE:00017D17arg_8=byteptr10h
PAGE:00017D17Address=dwordptr1Ch
PAGE:00017D17Length=dwordptr20h
PAGE:00017D17arg_1C=dwordptr24h
PAGE:00017D17
PAGE:00017D17push14h
PAGE:00017D19pushoffsetunk_11B00
PAGE:00017D1Ecall__SEH_prolog
1
文档来源为:从网络收集整理.word版本可编辑.欢迎下载支持.
PAGE:00017D1E
PAGE:00017D23moveax,[ebp+arg_0]
PAGE:00017D26movebx,[eax+0Ch]
PAGE:00017D29
您可能关注的文档
- Xen资料中心最佳化- 虚拟化及管理自动化-Novell .pdf
- X80热处理与力学性能 .pdf
- X70管线钢焊接工艺研究 .pdf
- X70M管线钢焊接接头CTOD断裂韧性研究 .pdf
- X12CrMoWVNbN10-1-1高温结构钢及其生产方法 .pdf
- wnt信号通路及其拮抗剂的研究进展 .pdf
- Wnt5a在脑血管相关疾病中的研究现状 .pdf
- WLAN接入控制技术中安全接入方法的研究的开题报告 .pdf
- wima技术论文_图文 .pdf
- WiMAX和TD-SCDMA网络融合设计与实现的开题报告 .pdf
- 国际视野下的中小学外语教学研究教学研究课题报告.docx
- 小学语文教师课堂教学的自我反思机制教学研究课题报告.docx
- 2024-2025学年小学信息技术(信息科技)第三册下(2014)粤教版教学设计合集.docx
- 2024-2025学年小学科学一年级上册(2024)教科版(2024)教学设计合集.docx
- 狼牙山五壮士教学课件.pptx
- 【初三上册历史】专题01 第一单元测试卷(B卷提升篇)(解析版).doc
- 【初三上册历史】专题03 第三单元测试卷(A卷基础篇)(原卷版).doc
- 八年级历史上学期期中期末考前集训(部编版)〖卷01】第一单元综合测试卷(教师讲解版:答案解析随题).docx
- 【初三上册历史】期末测试卷(A卷基础篇)(原卷版).doc
- 八年级历史上学期期中期末考前集训(部编版)〖卷01】第一单元综合测试卷(学生练习版:答案解析最后).docx
最近下载
- 人工智能与大数据专项测试题有答案.doc
- DBJT50-091图集-增强型改性发泡水泥保温板建筑保温系统建筑构造.pdf
- 南京鼓楼区某校2023-2024五年级上册英语期中试卷.pdf VIP
- 2024年合肥滨湖时光产业投资集团本部及子公司招聘21人笔试模拟试题及答案解析.docx
- 人教部编版六年级上册语文选择题专项复习练习(100题后附答案).pdf VIP
- 电气自动化生涯人物访谈报告500字.docx
- 第五单元解决问题的策略(单元测试)-四年级上册数学苏教版.docx VIP
- 红外线治疗的操作流程.pptx VIP
- 贵州茅台的财务报表分析.pdf VIP
- 大气的组成与垂直分层...ppt VIP
文档评论(0)