自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Returns' Station

I've taken a shit load of drugs~

  • 博客(3)
  • 资源 (2)
  • 收藏
  • 关注

原创 也调了下老洞CVE ‐2012‐0158

没怎么调过洞,看雪随便搜了一下cve,发现这个比较多 几篇结果都在大篇幅的讲怎么定位溢出点,有那么复杂么……栈上下一个内存写入的条件断点就断下来了吧,不过分析过漏洞之后,只知道代码逻辑的bug。。。但是至于doc的文件结构哪部分的问题,什么问题,如何构造这个poc,就又是需要花很多功夫了 触发一次poc,发现poc最后会弹出计算器并且退出,于是 bp ExitProcess

2012-09-18 17:34:34 2119

原创 读wrk系列 关于IRP(1)

NtReadFile为例,   1.      建立irp PIRP IopAllocateIrpPrivate( IN CCHAR StackSize, IN BOOLEAN ChargeQuota ) //如果大小小于IopLargeIrpStackLocations,那么从prcb->PPLookasideList[number].P;这个快查表里面拿一个,如

2012-09-06 21:40:54 2535 1

原创 读wrk系列 Mark一下MDL

Mdl用于把一段用户区内存映射到系统地址上 typedef struct _MDL {  struct _MDL *Next;                                 Irp->MdlAddress的链表  CSHORT Size;  CSHORT MdlFlags;  struct _EPROCESS *Process;                 原内存所

2012-09-05 19:47:32 1202

PELoader自加载PE文件(转载)

自加载PE文件 支持用户态和内核态(转载)

2010-02-28

phunter(含源代码)

俄罗斯的anti rootkit 有源代码

2008-05-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除