
एक EXP Windows x64 पर CVE-2008-4654 के विरुद्ध चल सकता है।
खैर, यह सिर्फ एक पुरानी कमजोरी है जिसका CVE नंबर CVE-2008-4654 है। यह कमजोरी modules/demux/ty.c की पंक्ति 1650 पर मेमोरी खत्म होने के कारण होती है।
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
जब मैंने अन्य वेबसाइटों से EXP डाउनलोड किया, तो पाया कि यह मेरे Windows 7 Ultimate x64 पर सही ढंग से काम नहीं करता है। इसलिए मैंने रिटर्न एड्रेस को 0x68f0cfad से 0x6a314b52 में बदल दिया, फिर यह काम करता है!
पुराना:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
जब मैंने पाया कि यह मॉड्यूल मौजूद नहीं है, तो मैंने बदल दिया:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
यह VLC 0.9.4 पर काम करता है। मज़े करो!