首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

CVE-2021-40444 漏洞深入分析

api处理如下https://docs.microsoft.com/en-us/windows/win32/api/fdi/: 这些api包括了对cab文件的解析和读写操作等,urlmon模块通过调用cabinet...将会第一次调用到FDICreate[3]和FDICopy[4],来获取cab的信息 FDICreate主要是对其他读写api等进行初始化操作: 而FDICopy主要就是提取cab文件的信息了 进入CABINET...FDICopy后将会调用LoginCabinet来提取cab的0x24大小的head信息,比如包括对头部MSCF标志的判断: 之后将会进入CABINET!LoginCabinet、CABINET!...FDIGetFile,在CABINET!...)将会减去写入的CFDATA data大小,接着进行比较直到将所有的caFile大小写入,而这里我们的caFile大小是0x415c0000,远远大于实际的CFDATA的总大小,所以将会在调用最后一次CABINET

2.6K60
领券