2008년 08월 05일
Activex Bof 취약점 테스트 및 Heap Spray를 이용한 Expolit
이글은 재작년쯤에 작성 되어 진듯 보이네요...
지금 살펴보면 여기저기 실수 투성이지만 그래도 이걸 하면서
좀더 발전적인 연구를 할 수 있었고
어떤분의 ActiveX함수주소 찾기의 라는 문서에 미약한 발동을 걸었(?)다는 문서로 만족합니다.
지금보니 에휴네요 ㅎ_ㅎ;
그래도 갑자기 이 코드들이 필요해져서 블로그에 올립니다
인간의 메모리가 얼마나 미약한지 돌아서면 까먹네요...
PS.지금 다들 activeX는 이미 백년전의 애기인듯 전부 관심끄고 계신듯 보이는데(안그러신 분들한테 하는애기는 아님)
문제의 본질에 대해서 이해를 해야된다고 봅니다.
윈도우즈는 Com으로 이루어 져있다는 사실을...
어떤 기술이 뜨고 사장되고를 반복되지만 결국 Base는 사라지지 않는법이고..
또 그러한 유동적인 기술 흐름속에서 유동적으로 대처할수 있는 힘은 바로 기초입니다.
activex_BOF_Heap_Spray_Exploit.pdf
# by | 2008/08/05 00:44 | windows | 트랙백





☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]