BUGTRAQ ID: 30733
CNCAN ID:CNCAN-2008081907
OllyDBG是一款汇编级分析调试器。
OllyDBG处理'ollydbg.ini'调试参数存在缓冲区溢出,本地攻击者可以利用漏洞以应用程序权限执行任意指令。
在'ollydbg.ini'文件中设置恶意调试参数,诱使用户加载,可触发缓冲区溢出,精心构建参数数据,可能以应用程序权限执行任意指令。
OllyDbg 1.10
目前没有解决方案提供:
<a href=http://home.t-online.de/home/Ollydbg/ target=_blank>http://home.t-online.de/home/Ollydbg/</a>
暂无评论