Microsoft Windows NDISTAPI本地权限提升漏洞(MS11-062)


#include “stdio.h” #include “windows.h” #define NTSTATUS int

Microsoft Windows Vista/Server 2008 “nsiproxy.sys” Local Kernel DoS Vulnerability


#!/usr/bin/python from ctypes import * kernel32 = windll.kernel32

Microsoft Windows xp AFD.sys Local Kernel DoS Vulnerability


//////////////////////////////////////////////////////////////////////////// // // Title: Microsoft Windows xp AFD.sys Local Kernel DoS Exploit // /////////////////////////////////////////////////////////////////////////////

QQplayer Memory Corruption Vulnerability


QQplayer Memory Corruption Vulnerability

影响版本:<= QQplayer 2.8

一个符号扩展的问题出现在MP4Splitter.dll中。

金山毒霸2011内核溢出漏洞


这个漏洞是我7月份报告给金山的,漏洞存在于kavfm.sys中,它没有正确处理用户提交的参数,因此导致了这个溢出漏洞。
在新版本中,这个驱动被去掉了。

影响版本:Kingsoft Antivirus <=v2010.04.26.648

WinMount mou文件格式溢出漏洞分析


前段时间发现的一个WinMount的漏洞并报给了WinMount,WinMount更新了,所以发布出来。

影响产品:WinMount 3.3.0401

WinMount在处理其mou私有格式的时候存在超长文件名溢出漏洞,并且可以绕过GS,SAFESEH成功利用。

静态分析驱动的一点技巧


习惯了OD和IDA的组合,也懒的装内核调试器了,好在需要分析驱动的时候特别少,而且只用IDA就可以玩的转。
最近在整驱动的过程中积累了点技巧,把他们记录下来,以慰同菜。