摘要: [0x00].简介 CVE-2014-1767漏洞是由于Windows的afd.sys驱动在对系统内存的管理操作中,存在着悬垂指针的问题。在特定情况下攻击者可以通过该悬垂指针造成内存的double free漏洞。 测试环境: [0x01].漏洞分析 首先在VC6上编译以下用于触发漏洞的poc代码,然 阅读全文
posted @ 2018-02-24 14:33 五千年木 阅读(328) 评论(0) 推荐(0) 编辑