XKungFoo 2013《IE 0day Analysis And Exploit》
主要通过对多个IE相关漏洞的分析与总结,向大家介绍像IE这样复杂、庞大并且无源码的应用软件在发生漏洞时,我们如何对其进行快速、深入并准确的分析。主要以两个IE 0day漏洞CVE-2013-3893和CVE-2013-3918来举例,通过实际的分析思路与步骤对此类漏洞的快速、深入并且准确的分析方法进行介绍。 最后还会通过对CVE-2013-3918漏洞的利用,来说明其实在特定的情况下,利用某些漏洞的特点完全可以实现一些高级的利用技巧。如在不使用Heap Spray的情况下,如何实现绕过DEP+ASLR并达到任意代码执行的目的。