阅读背景:

CVE-2019-0808的调试

来源:互联网 

poc是公布的 感谢大佬 我精简了一下 删除了一些代码

这个漏洞还是跟消息机制有关 NtUserMNDragOver产生了NULL指针引用,归根结底还是r3hook了WINDPROC更改了TackPopMenu的父窗口 所以xxxMNFindWindowFromPoint查找的时候错了,完了以后xxxMNUpdateDraggingInfo要去获取tagWND里的tagPoPMenu结构体 众所周知 我们已经把menu的主窗口句柄替换了,fakeWnd是没有TackPopMenu的,所以这里的tagPoPMenu是NULL,从以下ida分析可以看出 流程是窗口的tagWND->tagPoPMenu->spmenu.这




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: