没有合适的资源?快使用搜索试试~ 我知道了~
cve-2018-8174_analysis:VBS漏洞CVE-2018-8174的分析
共10个文件
png:8个
md:1个
vbs:1个
需积分: 28 2 下载量 190 浏览量
2021-05-02
00:35:06
上传
评论
收藏 189KB ZIP 举报
温馨提示
剖析现代浏览器漏洞:CVE-2018-8174的案例研究 概述 当这种漏洞利用在4月和5月初首次出现时,引起了我的极大兴趣,因为尽管进行了大量的混淆,但代码结构似乎井井有条,漏洞利用代码小得足以使分析变得更简单。 我下载了并决定将其作为深入研究的理想之选。 当时已经发表了两项分析,第一篇来自 ,第二篇来自。 他们俩都帮助我了解了它的工作原理,但还不足以深入了解漏洞利用的各个方面。 这就是为什么我决定自己进行分析并分享我的发现的原因。 前处理 首先,为了消除整数混淆,我在python脚本中使用了正则表达式替换: import re def process ( matchobj ): line = matchobj . group ( 1 ) line = line . lower (). replace ( '&h' , '0x' ) return str ( eval ( line
资源推荐
资源详情
资源评论
收起资源包目录
cve-2018-8174_analysis-master.zip (10个子文件)
cve-2018-8174_analysis-master
img
leaking_vbscript.png 7KB
mem_overwritten.png 10KB
types.png 17KB
fakereuseclass.png 45KB
codeexec_dbg.png 35KB
release_class_ida.png 32KB
codeexec.png 53KB
lenb_impl.png 16KB
analysis.vbs 9KB
README.md 17KB
共 10 条
- 1
资源评论
不爱说话的我
- 粉丝: 646
- 资源: 4616
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- (源码)基于C语言的系统服务框架.zip
- (源码)基于Spring MVC和MyBatis的选课管理系统.zip
- (源码)基于ArcEngine的GIS数据处理系统.zip
- (源码)基于JavaFX和MySQL的医院挂号管理系统.zip
- (源码)基于IdentityServer4和Finbuckle.MultiTenant的多租户身份认证系统.zip
- (源码)基于Spring Boot和Vue3+ElementPlus的后台管理系统.zip
- (源码)基于C++和Qt框架的dearoot配置管理系统.zip
- (源码)基于 .NET 和 EasyHook 的虚拟文件系统.zip
- (源码)基于Python的金融文档智能分析系统.zip
- (源码)基于Java的医药管理系统.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功