12
返回列表 发新帖
楼主: wolfmei
收起左侧

Comodo Memory Guardian 检测到QQ2007有BO漏洞???

[复制链接]
rcbblgy
发表于 2007-9-1 09:22:39 | 显示全部楼层
Tyler Durden如此回复的:This exploit doesn't work on your office mate. It's just a very old PoC.
rcbblgy
发表于 2007-9-1 14:52:08 | 显示全部楼层
他始终说没有溢出,当有溢出时就会报 ,如果没有溢出为什么在我这CPU会被word占满?
No shellcode executed by it, because it doesn't work. Corresponding version of the Office is not enough to make it work mate, you need exactly the same OS version/language for this exploit. And when it'll work, CMG will detect it. 'Cause CMG does not detect a strange behavior but a shellcode execution on BO.
ubuntu
发表于 2007-9-1 15:02:17 | 显示全部楼层
他的回复的意思是说,并没有溢出的shellcode执行,只是占用CPU这种行为,CMG是不检测的。并且这个PoC可能有缺陷,在你的现有条件下不能工作。
ubuntu
发表于 2007-9-1 23:24:13 | 显示全部楼层
Tyler Durden 修改了PoC 的代码,已经可以拦截了。
你只要去告诉他你的windows 具体版本(他是俄文版 XP SP2),他会发一个在你的系统上工作的版本。

I've fixed this exploit to make it work (now it should execute cmd.exe) but the "shellcode" is very OS specific (calls API by a hardcoded address in ret2libc manner), so probably it'll not work on you version of Windows (mine is XP SP2 Russian. Send me pls your version, so I can make it works for you, if you want). I can't inject the real shellcode into it 'cause the stack buffer is very small in this vulnerability. That's why it's just a PoC I think.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wolfmei
 楼主| 发表于 2007-9-2 04:35:53 | 显示全部楼层
Comodo的态度比腾讯的好多了,起码我在腾讯SEND一个BUG报告,到现在都没回复我...而COMODO的却...真是差别太大了!!!!

支持comodo!!!
rcbblgy
发表于 2007-9-2 09:53:42 | 显示全部楼层

回复 14楼 ubuntu 的帖子

那个word文档还对系统有要求啊,看来我弄错了,它似乎也不是真正的溢出。
jpzy
发表于 2007-9-2 12:21:35 | 显示全部楼层
这个CMG资源占用是多少?
ubuntu
发表于 2007-9-2 17:49:42 | 显示全部楼层
不占CPU、内存也不大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rcbblgy
发表于 2007-9-2 18:37:03 | 显示全部楼层

回复 18楼 ubuntu 的帖子

V3两个进程每个才占5M左右,单独的一个反溢出功能就占这么大有点夸张,以后整合了会好些吧。
linr
发表于 2007-9-16 13:25:27 | 显示全部楼层
应该不会误报吧,很可能有这种情况发生的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 18:15 , Processed in 0.092723 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表