CVE-2017-11882漏洞分析

CVE-2017-11882漏洞分析 目录 1:说在前面的问题 2:具体的分析过程 说在前面的问题 1:调试方向出错:根据安全客维一零老哥对于POC的说法,一种是包含完整的恶意攻击代码,第二种是只有验证性触发代码,这次我拿到的POC是一段完整的恶意攻击代码,其漏洞利用是使用WinExec函数弹出计算器,一开始太过于盲目的对WORD进行调试,以为像是CVE-2012-0158漏洞一样,结果在WinE
相关文章
相关标签/搜索