• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как найти место переполнения буфера?

Zadora

New member
30.09.2020
2
0
BIT
0
Всем привет. Исследую эксплоит CVE-2012-0158. Мне нужно, используя дебагер, найти место, в котором происходит переполнение буфера. По каким признакам его искать? Как проще это сделать? Пробовал ставить метку на ф-ию CreateFileW, но всё равно не смог ничего найти
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0

Если есть учётка на TryHackMe, то рекомендую пройти последнюю ВМ самому. Неплохо помогает.
 
Последнее редактирование:

Zadora

New member
30.09.2020
2
0
BIT
0

Если есть учётка на TryHackMe, то рекомендую пройти последнюю ВМ самому. Неплохо помогает.
Да, я понимаю, как конкретно переполняется буфер, но как найти место переполнения в ms office? Там много разных вызовов и как понять, когда происходит нужный? В Metasploit написано, что этот эксплоит использует уязвимость в библиотеке MOSCOMCTL.OCX, порыв чуть глубже, нашел, что в функциях ListView и TreeView. Но я не могу понять, когда вызываются эти функции
 

Pernat1y

Well-known member
05.04.2018
1 443
135
BIT
0
Посмотреть на то, где и какие какие API используются, можно в том-же Sysinternals Process Monitor или API Monitor.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!