• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-04-05 16:46

测试了360盾甲2.0,也就是此次“XP挑战赛”使用的版本。IE漏洞比之前更难利用,要使用很多技巧。内核保护上也有很多改进,连我当年的绝技NtSystemDebugControl都考虑到了。对内核漏洞也做了不少防御,但仍有没照顾到的地方。我改了一个老漏洞代码,触发成功,不过因为反正不打算参赛,懒得再调了。

阅读全文 >
tombkeeper

2014-04-05 15:28

……刚刚才知道,原来这次XP大赛用的360盾甲不是目前360安全卫士中自带的版本,而是一个需要独立安装的新版,所以我高兴得太早了。[生病]

阅读全文 >
tombkeeper

2014-04-05 11:33

@instruder 你试试 EPATHOBJ。

阅读全文 >
tombkeeper

2014-04-05 09:00

回复@instruder:国内对那个字体漏洞研究最透彻的人就在360……//@instruder:360不少内核漏洞估计做了hook 防止用现成的内核漏洞攻击 ,不知道那个字体的防了没 若没防 直接用字体触发漏洞之后 改写360box里面的一个标志位 沙盒就过了

tombkeeper

2014-04-05 08:50

早晨去上坟时候就堵,现在正以1米/秒的车速往回赶。看来这回360要完胜。本着损有余补不足的原则,给正在试图过360盾甲的同志提供点思路:除了在盾甲环境下搞成一个内核漏洞,还可以在文件扩展名上想想办法。再就是边信道,不过这是通用技,不仅对盾甲有效,我估计你们即使搞出来也不舍得用在这里。

阅读全文 >
阅读全文 >
tombkeeper

2014-04-05 08:50

早晨去上坟时候就堵,现在正以1米/秒的车速往回赶。看来这回360要完胜。本着损有余补不足的原则,给正在试图过360盾甲的同志提供点思路:除了在盾甲环境下搞成一个内核漏洞,还可以在文件扩展名上想想办法。再就是边信道,不过这是通用技,不仅对盾甲有效,我估计你们即使搞出来也不舍得用在这里。

阅读全文 >
1
...
43654366
4367
43684369
...
6072