邪恶八进制信息安全团队技术讨论组's Archiver

EvilOctal 2007-3-8 23:39

Microsoft Windows .doc File Malformed Pointers DoS

文章作者:[email]MarsupilamiPowa@hotmail.fr[/email]

[code]/*****************************************************************************\
*      Microsoft Windows .doc File Malformed Pointers DoS        *
*                                       *
*                                       *
*                                       *
* Just move your mouse on the file and explorer crashes. If it does not try  *
* to look at file properties.                         *
* Bug comes from Ole32.dll:                          *
* CMP DWORD PTR DS:[EAX+EBX],3 and we can set EAX, EDX and ESI with arbitrary *
* values.                                   *
*                                       *
* Check the file, magic offsets are                      *
* 4460 -> EDX                                 *
* 4519 -> ESI                                 *
*                                       *
*                                       *
* Successfully tested on Windows 2000 SP4 FR and XP SP2 FR.          *
*                                       *
*        Coded by Marsu <[email]MarsupilamiPowa@hotmail.fr[/email]>         *
\*****************************************************************************/[/code]

页: [1]
© 1999-2008 EvilOctal Security Team