实验环境 推荐使用的环境 备注 操作系统 Windows 7 虚拟机 Vmware 调试器 WinDbg 反汇编器 IDA Pro 漏洞软件 IE 8 8.0.7601.17514 动态分析 首先gflag给ie +hpa来开启页堆。 然后附加IE进程,打开poc文件。 中断和书中的CTableColCalc::AdjustForCol有区别,可能是IE版本和符号表带来的影响。 回溯栈如图。 ub查看当前eip上方汇编,发现edi来自于esi。 这里其实符号表有误,导致和书上并不相同,后续我重新加载了一次符号表。 …