[11866] 2017-10-07_混淆漏洞CVE-2017-0213技术分析

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2017-10-07_混淆漏洞CVE-2017-0213技术分析 C V E - 2 0 1 7 - 0 2 1 3   F r e e B u f   2 0 1 7 - 1 0 - 0 7 1 .       C V E - 2 0 1 7 - 0 2 1 3   C O M     ( T y p e   C o n f u s i o n ) G o o g l e   P r o j e c t   z e r o   1 J 2 .       2 . 1   D C O M   D C O M   W i n d o w s ( C O M )   D C O M D C O M   C O M ,   C O R B A ,   C O M   D C O M ( ) h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / c c 2 2 6 8 0 1 . a s p x C O M C O M     I U n k o w n   Q u e r y I n t e r f a c e D C O M I U n k n o w n I R e m u n k o w n   I R e m U n k o w n 2   Q u e r y I n t e r f a c e I R e m U n k n o w n : : R e m Q u e r y I n t e r f a c e   [ o u t , s i z e _ i s ( , c I i d s ) ]   P R E M Q I R E S U L T *   p p Q I R e s u l t s   P R E M Q I R E S U L T S T D O B J R E F   O X I D , I P I D ,   O I D     I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2 P M I n t e r f a c e P o i n t e r I n t e r n a l   .   P M I n t e r f a c e P o i n t e r I n t e r n a l     I R e m U n k n o w n : : R e m Q u e r y I n t e r f a c e ( [ i n ]   R E F I P I D r i p i d ,     [ i n ]   u n s i g n e d   l o n g   c R e f s ,     [ i n ]   u n s i g n e d   s h o r t   c I i d s ,     [ i n ,   s i z e _ i s ( c I i d s ) ]   I I D *   i i d s ,     [ o u t ,   s i z e _ i s ( , c I i d s ) ]   P R E M Q I R E S U L T *   p p Q I R e s u l t s ) I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2 ( [ i n ] R E F I P I D   r i p i d ,     [ i n ]   u n s i g n e d   s h o r t   c I i d s ,     [ i n ,   s i z e _ i s ( c I i d s ) ]   I I D *   i i d s ,     [ o u t ,   s i z e _ i s ( c I i d s ) ]   H R E S U L T *   p h r ,     [ o u t ,   s i z e _ i s ( c I i d s ) ]   P M I n t e r f a c e P o i n t e r I n t e r n a l *   p p M I F ) t y p e d e f   s t r u c t   t a g R E M Q I R E S U L T   {       H R E S U L T   h R e s u l t ;       S T D O B J R E F   s t d ;   }   R E M Q I R E S U L T ; t y p e d e f   [ d i s a b l e _ c o n s i s t e n c y _ c h e c k ] R E M Q I R E S U L T *   P R E M Q I R E S U L T   t y p e d e f   [ d i s a b l e _ c o n s i s t e n c y _ c h e c k ] M I n t e r f a c e P o i n t e r *   P M I n t e r f a c e P o i n t e r I n t e r n a l ;
M S D N   ( h t t p s : / / m s d n . m i c r o s o f t . c o m / e n - u s / l i b r a r y / c c 2 2 6 8 2 6 . a s p x ) M I n t e r f a c e P o i n t e r N D R ( m a r s h a l ) I R e m U n k n o w n : : R e m Q u e r y I n t e r f a c e   I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2 2 . 2   C V E - 2 0 1 7 - 0 2 1 3   I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2   C S t d M a r s h a l : : F i n i s h _ R e m Q I A n d U n m a r s h a l 2 ( U n m a r s h a l ) M I n t e r f a c e P o i n t e r   C S t d M a r s h a l : : U n m a r s h a l I n t e r f a c e     I S t r e a m   I S t r e a m d e O B J R E F ( I I D )     I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2     I I D   O B J R E F   I I D I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2 I I D     I S t r e a m I I D   I R e m U n k n o w n 2 : : R e m Q u e r y I n t e r f a c e 2   I I D   2 . 3     . 便   W i n d o w s   1 0 C F G ( C o n t r o l   F l o w   G u a r d ) L o a d T y p e L i b r a r y C O M   P S O A I n t e r f a c e P S D i s p a t c h o l e a u t 3 2 . d l l   T y p e   L i b r a r y ( ) L o a d T y p e L i b r a r y     T y p e   L i b r a r y .   T y p e L i b r a r y :   G U I D M o n i k e r s c r i p t l e t M o n i k e r T y p e   L i b r a r y   s c r i p t l e t S c r i p t L e t J S ,   ?     B I T S     S Y S T E M   ( I n t e g r i t y L e v e l ) C O M   便 T y p e L i b r a r y   C O M     I I D _ I T M e d i a C o n t r o l ( G U I D   { C 4 4 5 D D E 8 - 5 1 9 9 - 4 B C 7 - 9 8 0 7 - 5 F F B 9 2 E 4 2 E 0 9 } ) , T y p e L i b G U I D { 2 1 D 6 D 4 8 0 - A 8 8 B - 1 1 D 0 - 8 3 D D - 0 0 A A 0 0 3 C C A B D }   D L L   t a p i 3 . d l l t a p i 3 . d l l ? T a p i 3 . d l l   % s y s t e m 3 2 % 使 : M I n t e r f a c e P o i n t e r   i s   a n   N D R - m a r s h a l e d   s t r u c t u r e   t h a t   M U S T   c o n t a i n   a   h a n d - m a r s h a l e d   O B J R E F . I B a c k g r o u n d C o p y J o b : : S e t N o t i f y I n t e r f a c e ( I U n k n o w n   * p N o t i f y I n t e r f a c e )
N t C r e a t e S y m b o l i c L i n k C :     w i n d o w s s y s t e m 3 2 t a p i 3 . d l l 2   W i n d o w s   7   S P 1   a d m i n c m d 3 .       C V E - 2 0 1 7 - 0 2 1 3 f u z z i n g W i n d o w s W i n d o w s   4 .       1 . h t t p s : / / b u g s . c h r o m i u m . o r g / p / p r o j e c t - z e r o / i s s u e s / d e t a i l ? i d = 1 1 0 7 2 . h t t p s : / / g i t h u b . c o m / W i n d o w s E x p l o i t s / E x p l o i t s / b l o b / m a s t e r / C V E - 2 0 1 7 - 0 2 1 3 / S o u r c e / C V E - 2 0 1 7 - 0 2 1 3 . c p p *   F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则