BUGTRAQ ID: 30139
CNCAN ID:CNCAN-2008071001
OllyDBG是一款调试工具,ImpREC是一款脱壳常用工具。
OllyDBG/ImpREC处理export名存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
构建恶意的DLL,诱使用户使用OllyDBG/ImpREC处理,可触发此漏洞,可导致以应用程序权限执行任意指令。
OllyDbg OllyDbg 1.10
OllyDbg OllyDbg 1.10
MackT ImpREC 1.7 f
目前没有解决方案提供:
<a href=http://www.woodmann.com/collaborative/tools/index.php/ImpREC target=_blank>http://www.woodmann.com/collaborative/tools/index.php/ImpREC</a>
<a href=http://home.t-online.de/home/Ollydbg/ target=_blank>http://home.t-online.de/home/Ollydbg/</a>
暂无评论