CVE-2016-3348漏洞分析
0x00漏洞信息
漏洞影响:本地提权
漏洞文件:win32kfull.sys
漏洞函数:GreDoBanding
漏洞原因:释放重引用
漏洞日期:
【漏洞分析合集】
第60行 会执行到用户层 进行hook 此时调用 enddoc 释放 对象 回到内核没有验证对象是否被释放就使用 导致漏洞
CVE-2016-3310漏洞分析
漏洞原理相同 只限于更改hook 函数
从此山高路远,纵马扬鞭。愿往后旅途,三冬暖,春不寒,天黑有灯,下雨有伞。此生尽兴,不负勇往。