http://www.16boke.com/article/detail/171
POC: v3沒有判斷 NULL空指針導致了如下分析(IDA 截圖): v3是tagWINDOWSTATION.spklList成員 此成員沒有判斷地址的合理性就進行了讀,這...
poc是公布的 感謝大佬 我精簡了一下 刪除了一些代碼 這個漏洞還是跟消息機制有關(guān) NtUserMNDragOver產(chǎn)生了NULL指針引用,歸根結(jié)底還是r3hook了WIND...
近期我想從事win32k的漏洞挖掘 分析了些漏洞,從這個漏洞我考慮的是怎么發(fā)現(xiàn)的呢,我對這塊比較陌生,我熟悉的是DirectX這塊的漏洞挖掘。SetWindowsHookEx...
窗口類型菜單:菜單欄->菜單列表->子菜單捷徑菜單不屬于菜單欄 由操作系統(tǒng)提供,應用程序通常將快捷菜單與窗口的一部分(例如客戶區(qū)域)或特定對象(例如圖標)相關(guān)聯(lián)。因此,這些菜...
fuzz windows內(nèi)核:1.選定目標2.查看相關(guān)APIS(syscall)3.理解正常調(diào)用APIS(先從create之類的函數(shù)入手 這些函數(shù)一般是其他函數(shù)的前調(diào),選定特...
CVE-2019-0797鏈接:https://securelist.com/cve-2019-0797-zero-day-vulnerability/89885/ race...
SetImeInfoEx Win32k NULL Pointer Dereference ,可以自己控制 的NULL Pointer是可認的,因為可以0地址映射利用,不可...
內(nèi)存損壞 內(nèi)存損壞是最棘手的編程錯誤類別之一,原因有兩個: 內(nèi)存損壞的來源及其表現(xiàn)可能相差甚遠,因此很難將原因與效果聯(lián)系起來。 癥狀出現(xiàn)在異常情況下,很難一致地重現(xiàn)錯誤。 內(nèi)...
First version:https://github.com/realoriginal/ReflectiveDLLInjectionSecond version:htt...
下載網(wǎng)址:https://www.microsoft.com/zh-cn/p/windbg-preview/9pgjgd53tn86?rtc=1&activetab=pivo...
Windows Kernel double fetches in win32kfull!xxxImeWindowPosChanged and win32kfull!Inter...
當內(nèi)核里有DxgkCompositionObjectType這樣的全局變量(類型),ctrl+x查找引用,看是怎么 創(chuàng)造這個類型對應的對象,然后回溯R3去查找接口(內(nèi)核下斷點...
.sharedsection are used as a way to share data between multiple instances(e.g.A' and A'...
//AboutTransport Mode, Negotiation Discovery Transport Mode, Negotiation Discovery Tran...