断下
CVE-2017-11882漏洞分析报告
CVE-2017-11882漏洞分析报告获取漏洞复现漏洞(漏洞分析)让后让程序运⾏起来,再在office⽂档中打开fOD断下后,结合前⾯的⾏为(弹出了计算器)那应该是创建了个进程(CreateProcessA/WinExec)如果发现没有断点断下,进程直接跑完,弹出计算器,在od中请忽略异常,发现od中忽略异常后,进⾏调试,也是单步⼀下计算器就弹出来了,说明API在程序断下之前...
CVE-2017-11882漏洞分析报告获取漏洞复现漏洞(漏洞分析)让后让程序运⾏起来,再在office⽂档中打开fOD断下后,结合前⾯的⾏为(弹出了计算器)那应该是创建了个进程(CreateProcessA/WinExec)如果发现没有断点断下,进程直接跑完,弹出计算器,在od中请忽略异常,发现od中忽略异常后,进⾏调试,也是单步⼀下计算器就弹出来了,说明API在程序断下之前...