嘉定都市网

查看:693 回复:7 发表于 2003-2-22 20:34

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2003-2-22 17:31:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

[转帖]QQ2000缓冲区漏洞原理及解决办法!炸QQ的原理 [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
漏洞现象:
-----
把特殊的字符串通过对话框发送给对方,可导致对方的QQ2000崩溃。

漏洞原理:
-----
在QQ2000安装目录的文件riched20.dll中存在一个缓冲区溢出漏洞,该漏洞可导致使用此DLL模块相应功能的应用程序崩溃,但其很难被用来执行任意代码。

问题出现在其对RTF文档分析的代码中,其对文档中属性标示中的数字(如字体大小)等处理不当,使其出现溢出。
此溢出似乎不能导致执行任意代码。
下面一段RTF文档可能导致非法操作:

其中 \\fs 是用来设置后面的文字 byebye 的字体大小的,当字体大小数字串长度超过32字节时,就会引发缓冲区溢出,当超过34字节以后就有可能会导致应用程序崩溃。

                                        来自:孤独剑客

sorry这东西容易危害网络安全,属于违反发贴条列的,所以请勿再外传,现在锁贴处理,有什么疑问可以发消息给我

此贴由 雨後的天空 在 2003-02-22 20:34:44 最后编辑
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

  • TA的每日心情
    开心
    2014-4-27 22:47
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    沙发
    发表于 2003-2-22 17:44:29 | 只看该作者
    怪不得我的qq老是坏。。。就是有你们在传播
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    板凳
     楼主| 发表于 2003-2-22 17:54:55 | 只看该作者
    想知道解决办法,大家就顶啊~~~~~~~~~~~~
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
    发表于 2003-2-22 18:13:46 | 只看该作者
    aiya!PCHOME上早就有办法了!
    只要提取office2000里的一个文件覆盖QQ目录下某个文件,详情请见电脑之家!
    这个有什么好卖关子的。
    还是你有更好的办法?
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    5
     楼主| 发表于 2003-2-22 18:20:23 | 只看该作者
    有,更简单,方便!!!
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    6
    发表于 2003-2-22 18:41:53 | 只看该作者
    是吗?你打算什么时候说?
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
    发表于 2003-2-22 19:07:10 | 只看该作者
    ding
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    8
    发表于 2003-2-22 20:16:06 | 只看该作者
    去下个补丁啊
    我有的www.chinaycg.com
    自己去找
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部