计算机oleaut32.dll,OLEAUT32.dll模块中处理类型库的相关函数可导致代码执行 -电脑资料...

tombkeeper[Base64Decode("dG9tYmtlZXBlckB4Zm9jdXMub3Jn")]

2009.10.1

刚下载完几部不错的片子,但是考虑到做人要讲信用,所以我还是坚持写完了这篇Blog,

这个小问题是2008年初发现的,报告给微软后,微软认为这并不是一个安全漏洞——或者说,这并不是一个值得修复的安全漏洞。所以,以下以“小问题”来称呼这个小问题。

接触过COM的朋友,对类型库(TypeLib)一定不陌生。类型库由接口描述语言(IDL)编写,类似下面这样:

// TLBTest.idl

[

uuid( 11111111-1111-1111-1111-111111111111 ),

version( 1.0 ),

helpstring( "TLBTest COM" )

]

library TLBTest

{

importlib( "stdole2.tlb" );

[

uuid( 22222222-2222-2222-2222-222222222222 ),

//helpstring( "struct TLBTestVtbl" ),

dual,

oleautomation,

hidden,

nonextensible

]

interface TLBTest_ : IDispatch

{

};

[

uuid( 33333333-3333-3333-3333-333333333333 ),

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值