http://www.16boke.com/article/detail/171
POC: v3沒有判斷 NULL空指針導(dǎo)致了如下分析(IDA 截圖): v3是tagWINDOWSTATION.spklList成員 此成員沒有...
poc是公布的 感謝大佬 我精簡了一下 刪除了一些代碼 這個漏洞還是跟消息機制有關(guān) NtUserMNDragOver產(chǎn)生了NULL指針引用,歸根...
近期我想從事win32k的漏洞挖掘 分析了些漏洞,從這個漏洞我考慮的是怎么發(fā)現(xiàn)的呢,我對這塊比較陌生,我熟悉的是DirectX這塊的漏洞挖掘。S...
窗口類型菜單:菜單欄->菜單列表->子菜單捷徑菜單不屬于菜單欄 由操作系統(tǒng)提供,應(yīng)用程序通常將快捷菜單與窗口的一部分(例如客戶區(qū)域)或特定對象(...
fuzz windows內(nèi)核:1.選定目標(biāo)2.查看相關(guān)APIS(syscall)3.理解正常調(diào)用APIS(先從create之類的函數(shù)入手 這些函...
CVE-2019-0797鏈接:https://securelist.com/cve-2019-0797-zero-day-vulnerabil...
SetImeInfoEx Win32k NULL Pointer Dereference ,可以自己控制 的NULL Pointer是可認(rèn)的...