- 2
- 0
- 约8.14千字
- 约 10页
- 2026-07-20 发布于北京
- 举报
EPATHOBJ利用漏洞调试心得
环境:
主机Windows732位+Windbg虚
拟机WindowsXPSP332位
该触发是当PathRecord‑next被替换成ExploitRecord,之前的EPATHOBJ__
__
bFlatten循环就会被终止,调用EPATHOBJpprFlattenRec函数,触发任意地址写
PathObj对象地址,所以在WatchdogThread函数中下断点,如下图:
调用Interlockege函数将PathRecord‑next指向ExploitRecord,如图:
EPATHOBJExploit调试心得
环境:
主机windows732位+windbg
虚拟机windowsxpsp332位
该触发是当PathRecord-next被替换成ExploitRecord,之前的EPATHOBJ__bFlatten循
环就会被终止,调用EPATHOBJ__pprFlattenRec函数,触发任意地址写PathObj对象地址,
所以在WatchdogThread函数中下断点,如下图:
原创力文档

文档评论(0)