楼主: 宵河
收起左侧

[金山] 测一测K+拦截驱动加载

   关闭 [复制链接]
BootMgr
头像被屏蔽
发表于 2012-9-11 17:44:05 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
zhq445078388
发表于 2012-9-11 17:44:39 | 显示全部楼层
BootMgr 发表于 2012-9-11 17:44
哈!我刚想说,jeff的话总是这么一语中的,小号总是在关键时候出现啊,就如临时工一样

MJ大大 说话太嘲讽容易吸引仇恨的
BootMgr
发表于 2012-9-11 17:45:36 | 显示全部楼层
zhq445078388 发表于 2012-9-11 17:44
MJ大大 说话太嘲讽容易吸引仇恨的


恩,以后要多向jeff同学学习,说话要精炼。
酱紫啊~
发表于 2012-9-11 17:47:52 | 显示全部楼层
jefffire 发表于 2012-9-11 17:43
今天最大收获是瞬间发现了一堆小号

姐夫一语中的
zhq445078388
发表于 2012-9-11 17:48:04 | 显示全部楼层
BootMgr 发表于 2012-9-11 17:45
恩,以后要多向jeff同学学习,说话要精炼。

http://wooyun.org/bugs/wooyun-2012-011911
求大大分析下这个洞..我感觉我遗漏了哪里..
wowocock
发表于 2012-9-11 17:51:54 | 显示全部楼层
各种异常导致请求直接下发放过了。我处理不了,我都禁止,还是我处理不了,全放过?
zhq445078388
发表于 2012-9-11 17:53:35 | 显示全部楼层
wowocock 发表于 2012-9-11 17:51
各种异常导致请求直接下发放过了。我处理不了,我都禁止,还是我处理不了,全放过?

都禁止可能拦错东西..都放过就加上去了
BootMgr
发表于 2012-9-11 17:55:14 | 显示全部楼层
随便看了看,在发现金山K+3.0这个漏洞的代码旁边又发现了一个类似的漏洞2号,和一个更低级的漏洞3号。

这个漏洞3号应该是金山K+独有的了,不过属于一个比较基础的组件,不光影响驱动加载,还影响其他好几个拦截。
写代码验证了一下,又成功用漏洞3号把金山K+干穿了,直接加载任意驱动

今天就到此为止了,下次有机会把漏洞3号的利用代码直接发出来吧。
zhq445078388
发表于 2012-9-11 17:59:05 | 显示全部楼层
BootMgr 发表于 2012-9-11 17:55
随便看了看,在发现金山K+3.0这个漏洞的代码旁边又发现了一个类似的漏洞2号,和一个更低级的漏洞3号。

这 ...

到此为止了..也没个小程序拿来玩玩..么..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 01:00 , Processed in 0.088782 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表