240 发简信
IP属地:河北
  • 见过最好的win7双机调试系列文章

    http://www.16boke.com/article/detail/171

  • CVE-2018-8120 的调试

    POC: v3没有判断 NULL空指针导致了如下分析(IDA 截图): v3是tagWINDOWSTATION.spklList成员 此成员没有...

  • CVE-2019-0808的调试

    poc是公布的 感谢大佬 我精简了一下 删除了一些代码 这个漏洞还是跟消息机制有关 NtUserMNDragOver产生了NULL指针引用,归根...

  • CVE-2014-4113的想法

    近期我想从事win32k的漏洞挖掘 分析了些漏洞,从这个漏洞我考虑的是怎么发现的呢,我对这块比较陌生,我熟悉的是DirectX这块的漏洞挖掘。S...

  • Resize,w 360,h 240
    Menu相关的一个poc调试

    窗口类型菜单:菜单栏->菜单列表->子菜单捷径菜单不属于菜单栏 由操作系统提供,应用程序通常将快捷菜单与窗口的一部分(例如客户区域)或特定对象(...

  • 对于fuzz的一些想法

    fuzz windows内核:1.选定目标2.查看相关APIS(syscall)3.理解正常调用APIS(先从create之类的函数入手 这些函...

  • 观CVE-2019-0797有感

    CVE-2019-0797链接:https://securelist.com/cve-2019-0797-zero-day-vulnerabil...

  • CVE-2018-8120

    SetImeInfoEx Win32k NULL Pointer Dereference ,可以自己控制 的NULL Pointer是可认的...