CVE 2020 1362:CVE 2020 1362的文章 源码

上传:verge4545 浏览: 18 推荐: 0 文件:ZIP 大小:974.87KB 上传时间:2021-04-06 07:49:27 版权申诉
在Windows 10中利用特权提升漏洞(CVE-2020-1362) 利用内存损坏错误-CVE-2020-1362分析 WalletService已在上一个星期二的补丁中修复了特权提升错误,其中一个错误已分配给 。该错误利用服务中的边界错误。在这里,我们分享我们的技术来加以利用。 根本原因分析 我们对walletservice.dll中的以下功能进行了二进制分析: 钱包:: WalletCustomProperty :: SetGroup SetGroup函数将用户控制的数据写入用户控制的偏移量的存储器中。 signed __int64 __fastcall Wallet::WalletCustomProperty::SetGroup (__int64 this , int a2, int a3, int a4) { signed __int64 result; // rax
上传资源
用户评论