
漏洞
初识逆向
这个作者很懒,什么都没留下…
展开
-
ROP链绕过DEP
转载自ROP链绕过DEP一、前言1.1 DEP介绍数据执行保护 (DEP) 是一套软硬件技术,能够在内存上执行额外检查以防止在不可运行的内存区域上执行代码。 在 Microsoft Windows XP Service Pack 2、 Microsoft Windows Server 2003 Service Pack 1 、 Microsoft Windows XP Tablet PC E...转载 2019-08-02 16:31:01 · 1988 阅读 · 0 评论 -
PCManFTP v2.0(CVE-2013-4730)漏洞分析报告
文章目录PCManFTP v2.0漏洞分析报告1.软件简介2.漏洞成因3.构造触发漏洞的POC4.构造Exploit5.漏洞利用PCManFTP v2.0漏洞分析报告软件名称PCManFTP操作系统Windows XP软件版本2.0漏洞编号CVE-2013-4730漏洞模块PCManFTPD2.exe危害等级超危模块版本2.0.7漏洞类型缓...原创 2019-08-02 21:42:45 · 702 阅读 · 0 评论 -
极光行动漏洞分析
极光行动流量分析流量包记录不多,共39条记录,两组会话流量包不是很多,可以直接使用流追踪分析:会话一分析://发起请求GET /info HTTP/1.1Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*Accept-Language: en...原创 2019-09-04 21:44:52 · 3116 阅读 · 4 评论 -
Office 2003 sp3(CVE-2012-0158)漏洞分析报告
文章目录Office 2003 sp3(CVE-2012-0158)漏洞分析报告1.漏洞背景2.漏洞成因2.1 触发漏洞2.2 定位漏洞模块2.3 定位漏洞函数2.4 分析漏洞成因2.5 总结3.利用过程3.1 分析和设计利用漏洞的ShellCode的结构3.2 寻找跳板指令jmp esp3.3 编写ShellCode,注入ShellCode4.构造Exp5.结语Office 2003 sp3(...原创 2019-09-07 10:55:34 · 836 阅读 · 2 评论