MS08067补丁前后比较分析结果
作者: Friddy
MS08-067: Server 服务中的漏洞可能允许远程代码执行
http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx
这条更新为重要,可以说与当年的冲击波类似。上午我对补丁前后分析,定位到微软修改过的函数结果如下:
作者: Friddy
MS08-067: Server 服务中的漏洞可能允许远程代码执行
http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx
这条更新为重要,可以说与当年的冲击波类似。上午我对补丁前后分析,定位到微软修改过的函数结果如下:
In vstudio command prompt:
mk.bat
next:
attach debugger to services.exe (2k) or the relevant svchost (xp/2k3/...)
net use \\IPADDRESS\IPC$ /user:user creds
die \\IPADDRESS \pipe\srvsvc
In some cases, /user:"" "", will suffice (i.e., anonymous connection)
帮诺诺打个广告。
xKungfoo 介绍:
xKungfoo 是由XFocus Team主办,XCon组委会组织,由XFocus Team支持的安全技术讨论会议。xKungfoo专注于现今流行的应用安全技术的讨论,以及深入的黑客技术和防护技术的讨论,面向广大安全技术和黑客技术的爱好者。希望能给广大安全技术的爱好者提供一个最容易参与的交流平台,让更多的爱好者都能参与进来,共同提高,共同进步,共同促进我国的安全技术、黑客技术、防护技术的发展!
xKungfoo: http://www.xkungfoo.org