能力值:
(RANK:860 )
|
-
-
2 楼
能否传一份POC上来
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
066K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3g2^5M7r3I4G2K9i4c8K6K9r3!0H3i4K6u0W2N6$3!0J5k6s2m8J5k6i4y4K6i4K6u0W2j5$3!0E0i4K6u0r3x3U0l9I4x3g2)9J5c8U0p5H3i4K6u0r3x3e0u0Q4x3V1k6E0M7K6p5I4i4K6u0V1x3o6M7%4i4K6u0V1N6Y4g2D9L8X3g2J5j5h3u0A6L8r3W2@1K9h3g2K6i4K6u0V1K9h3&6Q4x3X3c8%4K9h3&6V1L8%4N6K6i4K6u0V1K9$3g2J5L8X3g2D9i4K6u0V1L8h3!0V1k6g2)9J5k6r3c8J5K9i4k6W2M7Y4y4Q4x3X3c8U0L8%4g2D9k6q4)9J5k6r3q4D9L8r3!0%4i4K6u0V1M7X3g2E0L8%4c8W2i4K6u0V1j5$3!0V1k6g2)9J5k6r3g2^5k6h3y4#2N6r3W2G2L8W2)9J5k6o6t1#2y4U0M7H3y4e0y4Q4x3V1j5`. 这上面有原文 不会调 要翻墙才能下
|
能力值:
(RANK:860 )
|
-
-
4 楼
你发到论坛上备份一个吧,我这里现在翻不了墙
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
在帖子上面有poc 在附件中
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
另外还有一个问题 我发现在崩溃的时候 栈回溯下方全都变成了cdcdcdcd 于是就跟踪了导致该问题的原因 发现在kiswapprocess的时候 中的mov cr3,eax时候出现的问题 也就是在切换进程的时候 出现问题了
实在搞不清楚这是为什么
|
能力值:
( LV12,RANK:230 )
|
-
-
7 楼
我已经简单分析了一下,详见912K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1j5@1j5W2)9#2k6U0c8T1i4K6u0r3j5X3I4G2k6#2)9J5c8X3W2@1k6h3#2Q4x3V1k6T1j5e0R3I4y4U0u0X3z5o6V1H3z5o6S2X3j5e0x3&6j5X3b7K6x3e0l9&6x3X3y4Q4x3X3g2Z5N6r3#2D9 希望能对楼主有所启发
|
能力值:
( LV12,RANK:230 )
|
-
-
8 楼
那个POC最好在XP3下调试,在WIN7下系统貌似会自动打开那个my.fon造成BSOD;一开始我把那个my.fon解压到桌面了,导致开机一进入桌面就BSOD
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
谢谢楼上的大牛哈 其实我那是分析到一半 当时主要纠结在这些数据和那个Fon文件有什么联系上了 没有看下面的代码
|
|
|