CVE-2010-2883分析

1 漏洞背景 CVE-2010-2883是Adobe Reader和Acrobat中的CoolType.dll庫在解析字體文件SING表中的uniqueName項時存在棧溢出漏洞。 1.1 Heap Spray(堆噴) 使用堆噴的時候,會將EIP指向堆區的0x0C0C0C0C位置,然後用JavaScript申請大量內存,用包含着0x90和shellcode的「內存片」覆蓋這些內存。 JavaScr
相關文章
相關標籤/搜索