![240](https://cdn2.jianshu.io/assets/default_avatar/3-9a2bcc21a5d89e21dafc73b39dc5f582.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
http://www.16boke.com/article/detail/171
POC: v3沒(méi)有判斷 NULL空指針導(dǎo)致了如下分析(IDA 截圖): v3是tagWINDOWSTATION.spklList成員 此成員沒(méi)有...
poc是公布的 感謝大佬 我精簡(jiǎn)了一下 刪除了一些代碼 這個(gè)漏洞還是跟消息機(jī)制有關(guān) NtUserMNDragOver產(chǎn)生了NULL指針引用脸狸,歸根...
近期我想從事win32k的漏洞挖掘 分析了些漏洞谁榜,從這個(gè)漏洞我考慮的是怎么發(fā)現(xiàn)的呢篙耗,我對(duì)這塊比較陌生俗孝,我熟悉的是DirectX這塊的漏洞挖掘。S...
窗口類(lèi)型菜單:菜單欄->菜單列表->子菜單捷徑菜單不屬于菜單欄 由操作系統(tǒng)提供向瓷,應(yīng)用程序通常將快捷菜單與窗口的一部分(例如客戶區(qū)域)或特定對(duì)象(...
fuzz windows內(nèi)核:1.選定目標(biāo)2.查看相關(guān)APIS(syscall)3.理解正常調(diào)用APIS(先從create之類(lèi)的函數(shù)入手 這些函...
CVE-2019-0797鏈接:https://securelist.com/cve-2019-0797-zero-day-vulnerabil...
SetImeInfoEx Win32k NULL Pointer Dereference ,可以自己控制 的NULL Pointer是可認(rèn)的...