1. 补丁分析观察 bindiff 下的差异流程图:差异主要包括两部分:将以前的 MsiGetFileAttributes() 调用 封装到 IsJunctionFolder() 函数里,用以判断...
windows install CVE-2018-0868 漏洞分析
这个漏洞是因为对config.msi 没有任何防护所致。攻击者可以自己创建config.msi,并目录连接到其他文件夹。然后windows installer 会修改config.msi 的权限,并往...