CVE-2017-0102漏洞分析
0x00漏洞信息
漏洞影响:本地提权
漏洞文件:win32kfull.sys
漏洞函数:EngRealizeBrush
漏洞原因:整数溢出
漏洞日期:2017年 3月14号
【漏洞分析合集】
0x01漏洞分析
直接EngRealizeBrush 加断点 3环调用PolyPatBlt 来触发执行 分析如下
https://xiaodaozhi.com/exploit/70.html
0x02参考链接
https://xiaodaozhi.com/exploit/70.html
从此山高路远,纵马扬鞭。愿往后旅途,三冬暖,春不寒,天黑有灯,下雨有伞。此生尽兴,不负勇往。