代码改变世界

随笔档案-2012年09月

2010年时研究COM时发现的阿里旺旺的一个bug

2012-09-26 10:23 by ubunoon, 3900 阅读, 收藏,
摘要: 今天打扫硬盘空间的时候,发现了一篇2010年记录研究COM时,发现浏览器页面调用阿里旺旺时的一个缓冲区溢出漏洞。时间:2010年1月10日测试:ubunoon测试控件:AliIMX.dll测试工具:axfuzz.exe测试命令为:axfuzz 10000 {5D09DD40-CDC4-4C56-B615-0D1E3B357C2B}第一次执行ExecCmd时无异常,第二次执行,出现异常,查看阿里异常报告时,发现被A取代导致溢出J:\安全研究\Fuzz工具\axfuzz>axfuzz 10000 {5D09DD40-CDC4-4C56-B615-0D1E3B357C2B}{5D09DD40- 阅读全文