EPATHOBJ漏洞调试与利用技术分析.pdfVIP

  • 2
  • 0
  • 约8.14千字
  • 约 10页
  • 2026-07-20 发布于北京
  • 举报

EPATHOBJ利用漏洞调试心得

环境:

主机Windows732位+Windbg虚

拟机WindowsXPSP332位

该触发是当PathRecord‑next被替换成ExploitRecord,之前的EPATHOBJ__

__

bFlatten循环就会被终止,调用EPATHOBJpprFlattenRec函数,触发任意地址写

PathObj对象地址,所以在WatchdogThread函数中下断点,如下图:

调用Interlockege函数将PathRecord‑next指向ExploitRecord,如图:

EPATHOBJExploit调试心得

环境:

主机windows732位+windbg

虚拟机windowsxpsp332位

该触发是当PathRecord-next被替换成ExploitRecord,之前的EPATHOBJ__bFlatten循

环就会被终止,调用EPATHOBJ__pprFlattenRec函数,触发任意地址写PathObj对象地址,

所以在WatchdogThread函数中下断点,如下图:

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档