首页
社区
课程
招聘
[讨论]0day是怎么发现的?
发表于: 2010-11-30 11:49 15291

[讨论]0day是怎么发现的?

2010-11-30 11:49
15291
每当看到一些很牛的exploit时,我就不觉要问这个问题:
这些变态的0 day是怎么被发现的?
读yuange的博客,他发现0day 的方法我辈只能仰视了。。。直接反汇编,读代码。。。yuange最近有总结windows下的0day:3f5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6&6N6h3q4F1k6$3f1I4z5e0M7#2i4K6u0r3j5X3I4G2k6#2)9J5c8X3W2@1k6h3#2Q4x3V1j5I4j5$3g2V1z5e0W2U0k6e0t1%4j5K6x3J5y4o6t1&6j5U0j5H3x3r3x3^5y4r3c8Q4x3X3g2Z5N6r3#2D9
最近的UAC bypass,作者说他是无意中读了wdk的示例代码发现的。
参见这个链接:e4aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2F1k6X3!0D9L8$3!0C8N6i4m8Q4x3X3g2K6k6h3y4#2M7X3g2Y4L8%4y4K6K9i4m8Q4x3X3g2U0L8$3#2Q4x3V1j5J5x3o6p5H3i4K6u0r3x3e0q4Q4x3V1j5J5y4g2)9J5c8Y4N6A6L8X3c8G2N6%4y4Q4x3X3b7H3k6r3q4&6i4K6u0V1k6i4S2H3L8r3!0A6N6q4)9J5k6r3u0&6M7r3q4K6M7#2)9J5k6s2g2S2j5#2)9J5k6s2m8G2j5#2)9J5k6s2c8W2M7%4c8A6L8X3N6Q4x3V1j5`.
有一点很清楚,需要有不错的反汇编基础。
但到底是怎么去发现,还是很迷惑。。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
2
测试,不停的测试。
2010-11-30 12:03
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
请教下dge,怎样进行测试的?有啥技巧没?
2010-11-30 12:06
0
雪    币: 86
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
买本0day书看
2010-11-30 12:06
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
5
b2dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2A6N6r3y4G2L8W2)9J5k6h3!0J5k6#2)9J5c8X3S2A6N6o6t1H3x3e0m8Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8U0g2Q4y4h3k6r3L8r3q4K6K9q4)9J5y4e0t1H3c8i4S2H3L8r3!0A6N6q4)9J5k6i4m8V1k6R3`.`.
2010-11-30 12:08
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
6
AttackingAV_syscan08hk.ppt
2010-11-30 12:26
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
7
谢谢dge提供的资源,很cool。
2010-11-30 13:04
0
雪    币: 596
活跃值: (449)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
8
信汇编得0day
2010-11-30 17:06
0
雪    币: 166
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有码咋看,无码逆之
2010-12-28 15:28
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学习才是根本,不学习遐想是没有用的
2010-12-28 22:56
0
雪    币: 695
活跃值: (70)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
威武,不知何日能达到无码的境界
2010-12-28 23:22
0
雪    币: 258
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
fuzzing
2011-1-11 09:30
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
13
要是有一个现成的工具就好了
2011-2-12 16:50
0
雪    币: 88
活跃值: (25)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
14
这是需要灵感和运气的吧?
2011-2-15 19:29
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
初學者還是不是很懂。。
2011-3-14 11:29
0
雪    币: 314
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
fuzz啊... 每一个poc的背后,都是无数个对着寄存器的不眠之夜...
2011-3-14 11:41
0
雪    币: 31
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
Fuzzing,源代码审核.........很多
2011-3-14 15:38
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我辈仰视呀!!
2011-5-9 15:56
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
有韩国流量的大鸟可以找我,合作或者收都可以QQ:531136566
2011-6-24 17:36
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
向往中……………………
2011-7-14 19:07
0
雪    币: 7276
活跃值: (2043)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
1% of inspiration and 99% of hard working....
2011-8-3 10:56
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
22
虽然说是靠天收,但是努力是最主要的... 还是手挖有成就感
2011-9-21 14:16
0
雪    币: 21
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
一切皆是运气``
2011-9-21 14:19
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
过硬的反汇编能力。。fuzz。怎么说?完全是无目的地大范围的去测试每一个输入参数。

要是能够完全的读懂反汇编代码就不比去每一个测试。只需要针对性的选择参数就OK...
反正。。太麻烦了。。
2011-10-25 21:06
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
抓到卡扎菲,拉登,和萨达姆的财产,然后用钱买!
2011-10-25 21:20
0
游客
登录 | 注册 方可回帖
返回