漏洞
文章平均质量分 80
Insider
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
MS08-066 : 绕过ProbeForRead/ProbeForWrite及修复
MS08-066 : Catching and fixing a ProbeForRead / ProbeForWrite bypass The driver afd.sys is responsible for handling socket connections.转载 2011-09-26 16:24:40 · 569 阅读 · 0 评论 -
微软杯Exploit Me安全调试技术挑战赛 第七题
一、前言 原始POC代码见:http://www.ntinternals.org/ntiadv0803/kerneld_Exp.zip。相对而言,改HalDispatchTable表中的xHalQuerySystemInformation要简单点,并且HalDispatch转载 2011-09-27 00:32:28 · 947 阅读 · 0 评论 -
空间格局随机化ASLR
空间格局随机化ASLR 1. 概述 在前面安全编码实践中我们介绍过GS编译选项和缓存溢出,以及数据保护DEP。首先,缓存溢出的直接后果就是可能导致恶意代码的远程执行,于是编译器提供了GS保护。但是,GS选项有自身的局限,存在若干方法可以绕过GS选项的保护。于是进一步,操作系统提供了数据执行保护,即DEP,以及与之对应的NXCOMPAT编译选项。 那么是不是现在我们就可转载 2012-05-15 10:46:35 · 553 阅读 · 0 评论 -
干掉Windows文件保护
干掉Windows文件保护思路有以下几种: 1.远程注入Winlogon进程卸载sfc_os.dll 2.强制替换dllcache里的文件,监视弹窗,使用postmessage发送wm_close消息以关闭。 3.调用sfc_os.dll的第5号导出函数以替换文件 Windows File Protection is a waste,Solutions usually is: 1.C转载 2012-09-07 16:23:18 · 408 阅读 · 0 评论
分享