首页
社区
课程
招聘
[求助]IE内部机制的介绍文章
发表于: 2011-7-20 11:26 8270

[求助]IE内部机制的介绍文章

2011-7-20 11:26
8270
各位大侠, 网上有没有那种介绍IE内部机制的blog?

不久前分析了极光漏洞,最终回到mshtml中的类CElement与CTreeNode这几个类,这次的MS11-050貌似也是这几个类, 我就是想了解下这些类的相互依赖关系, 网上有没有一些分析blog?  

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
2
换句话说, 就是有没有对IE底层代码的一些分析~~ 比如一些JS代码是怎么跟IE的内部实现对应起来的~~
2011-7-20 15:09
0
雪    币: 230
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
IDA Pro + IE的PDB 应该足够帮你分析IE了。
2011-7-20 16:32
0
雪    币: 492
活跃值: (53)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
a9bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6%4k6h3!0D9j5i4u0Q4x3V1k6T1L8r3!0Y4i4K6u0r3K9i4c8W2L8g2)9J5c8X3j5J5x3$3k6S2x3r3g2X3j5h3t1&6y4U0y4S2x3r3g2X3j5$3k6S2x3$3y4X3j5W2)9J5k6h3S2@1L8h3H3`.
2011-7-20 17:30
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
5
062K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3N6W2L8$3k6X3j5$3S2S2M7s2m8W2L8r3I4Q4x3X3g2U0L8$3#2Q4x3V1k6$3K9h3g2%4k6i4u0Q4x3X3g2Z5N6r3#2Q4x3@1k6V1L8$3y4Q4x3@1c8F1L8%4c8W2M7#2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3j5i4g2J5L8%4u0S2i4K6u0r3K9h3&6V1k6i4S2Q4x3X3g2Z5N6r3@1`.
http://bbs.pediy.com/showthread.php?t=105899
IE源码:http://bbs.pediy.com/showthread.php?t=137616
2011-7-21 07:51
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
6
之前学习极光漏洞时,这几篇blog都看过了,我也是通过这几个blog和IDA得到了如下几个关系:

CTreeNode是一个普通的类,没有被其他类继承,而CElement是很多其他类的父类(比如CImgElement)。(不确定:每创建一个CElement,就会创建对应的CTreeNode;而添加对已有CElement的引用时,CTreeNode中的引用计数也会增加)。CTreeNode对象的+0h位置保存有CElement的对象指针;另外CElement对象的+10h位置保存有CTreeNode的指针。
2011-7-21 20:40
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
7
多谢~~ 这个盟主很强大,期待进一步的分析。要是大家都来逆逆ie并共享就好了,貌似即将举行的blackhat上会有关于浏览器一些组件逆向的文章:a87K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9j5h3y4C8K9r3q4@1i4K6u0W2j5$3!0E0i4K6u0r3K9s2c8E0L8q4)9J5c8X3u0Z5i4K6u0V1N6i4y4Q4x3X3b7I4x3g2)9J5c8X3u0Z5i4K6u0V1N6i4y4Q4x3X3b7I4x3g2)9J5k6r3u0J5K9h3g2X3K9h3&6Y4M7#2)9J5k6h3S2@1L8h3H3`.

Reverse Engineering Browser Components – Dissecting and Hacking Silverlight, HTML 5 and Flex

期待ing~~
2011-7-21 20:52
0
雪    币: 58
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pzk
8
确实,之前学习MS10-002时,得到过一些结果,不过一直这样,还是很辛苦的~~希望对一些重要的类及其关系能有个大概的了解
2011-7-21 20:56
0
雪    币: 227
活跃值: (120)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
9
!!!NB啊,刚看了下。还有Hacking Google Chrome OS,ADOBE沙盘攻击。JIT。等,今年的BH太NB了
2011-7-21 21:29
0
游客
登录 | 注册 方可回帖
返回