首页
社区
课程
招聘
[旧帖] windbg调试MicrosoftEDGE 0.00雪花
发表于: 2016-8-23 14:10 4128

[旧帖] windbg调试MicrosoftEDGE 0.00雪花

2016-8-23 14:10
4128
如何用windbg加载EDGE,并下断点将进行调试啊,EDGE各种莫名其妙的crash,不能正常运行。

我用EdgeDbg(github开源) 加载 EDGE,可以正常运行成功,打开poc,也可以成功触发crash,但是如果停止进程,下断点,直接断在了ntdll!DbgBreakPoint+0x1,不能g跳过,一直断在该处

谁用windbg 分析过EDGE的漏洞啊,有什么好的方法?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 24
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己找到方法了:
如下:
1:050> |
#  0    id: 56c    attach    name: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
.  1    id: 1364    attach    name: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
   2    id: 1030    attach    name: C:\Windows\system32\browser_broker.exe
   3    id: f2c    attach    name: C:\Windows\System32\RuntimeBroker.exe
1:050> |1s
ntdll!NtWaitForWorkViaWorkerFactory+0xa:
1:050> bp EDGEHTML!CSpliceTreeEngine::Init
1:050> g

可以成功断在断点处,

参考分析EDGE UAF的一篇文章,b35K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2K6K9%4W2D9K9h3&6W2k6q4)9J5k6h3&6D9i4K6u0r3x3U0l9I4y4U0l9K6x3e0j5H3x3o6q4Q4x3X3g2Z5N6r3#2D9

PS:EDGE/IE11 的UAF,在MemGC下,都不属于安全问题,Fuzz越来越不容易了。
2016-8-23 14:52
0
雪    币: 437
活跃值: (319)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
UAF的洞,你不用gflags.exe开hpa和ust怎么搞啊。
2016-8-23 16:19
0
游客
登录 | 注册 方可回帖
返回