我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

漏洞学习--HeapSpray原理

HeapSpray堆喷射技术是用来辅助覆盖函数/虚函数指针的利用技术

selph 发布于 2022-04-09
selph 发布于 2022-04-08

漏洞分析:CVE-2010-2883

CVE-2010-2883是Adobe Reader和Acrobat中的CoolType.dll库在解析字体文件SING表中的 uniqueName项时存在的栈溢出漏洞,用户受骗打开了特制的PDF文件就有可能导致执行任意代码。

selph 发布于 2022-04-06

Windows安全机制--SEHOP

与SafeSEH机制检测要调用的异常处理函数的函数地址不同,SEHOP检测要调用的异常处理函数的SEH链表

selph 发布于 2022-04-05

漏洞分析:MS08-067

MS08-067是继MS06-040之后又一个可以利用的RPC漏洞,在MS06-040的漏洞分析中,漏洞存在于netapi32.dll的导出函数NetpwPathCanonicalize在处理字符串时出现了错误,导致了栈溢出,2年后的MS08-067依然是这个函数出现了错误导致了栈溢出

selph 发布于 2022-04-04

漏洞分析:MS06-040

MS06-040漏洞分析,一个经典的栈溢出漏洞

selph 发布于 2022-04-03
selph 发布于 2022-04-01

Windows安全机制--DEP

DEP:数据执行保护,用来弥补计算机对数据和代码混淆这一缺陷的,主要作用是阻止数据页(堆页,各种堆栈页,内存池页)执行代码

selph 发布于 2022-03-31

Windows安全机制--SafeSEH

SafeSEH是针对SEH异常处理的保护机制

selph 发布于 2022-03-29

Windows安全机制--GS

GS是针对缓冲区溢出的保护机制

selph 发布于 2022-03-28
selph 发布于 2022-03-26
selph 发布于 2022-03-24
selph 发布于 2022-03-22
selph 发布于 2022-03-21
上一页 下一页