五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

【live2d moc3文件漏洞檢測器】Moc3Checker

2023-03-09 01:31 作者:赫拉小姐的儲備糧蛋蛋  | 我要投稿


CVE信息

近日有大佬批露了一個live2d,moc3文件格式中offset在SDK并沒有對CountInfoTable以及SectionOffsetTable兩個段落中的數(shù)據(jù)做邊界校驗導(dǎo)致可能有問題(暫時沒有利用痕跡,只有因為out?bound導(dǎo)致的崩潰示例)。因此簡單的用python實現(xiàn)了一個moc3文件檢測器,保證了CountInfo信息+Offset信息計算出來的地址偏移都在moc3文件內(nèi)??赡茉谝欢ǔ潭壬夏芙鉀Q一定的安全隱患(如果還有利用方法那真的技術(shù)能力有限想不出來解決方法了)

使用示例


下載地址:

鏈接:https://pan.baidu.com/s/1r6xjw7z7ijf9Ym2yx0f3dA?

提取碼:hera

壓縮包示例

src中是源碼,因為下班好累 + 喝多了 + 實在是懶得去寫ReadMe所以不上傳github了,大家湊活用一下百度網(wǎng)盤吧囧反正用的人應(yīng)該也不多。

exploit.moc3是漏洞發(fā)現(xiàn)者提供的問題文件示例??梢赃M(jìn)行輔助驗證。

界面也是讓ChatGPT隨便用tkinter幫忙寫的。

在此也只是拋磚引玉歡迎各位大佬進(jìn)行開發(fā)完善~


使用方法:

  1. ?建議先備份要檢測的文件

  2. ?點擊?選擇文件夾 選擇包涵moc3的文件夾(這里會逐層展開檢測所以千萬別選到盤符根目錄。)

  3. 選擇完文件夾確定后,就會依次展開對moc3文件進(jìn)行檢測如果有異常則會將文件名以及錯誤信息顯示在右側(cè)文本框中。

寫在最后:關(guān)注赫拉Kris謝謝喵!

有任何相關(guān)建議或者需求歡迎留言,不過因為9106.5的地獄趕工周期不一定有時間完善囧。






【live2d moc3文件漏洞檢測器】Moc3Checker的評論 (共 條)

分享到微博請遵守國家法律
巴楚县| 绥德县| 元朗区| 黄冈市| 潼南县| 深圳市| 库伦旗| 焦作市| 清新县| 内乡县| 天台县| 林周县| 慈利县| 临汾市| 蒲城县| 华阴市| 广平县| 合江县| 凉城县| 德钦县| 寿光市| 苍山县| 读书| 遵义市| 巩义市| 元江| 武鸣县| 杭锦后旗| 册亨县| 双鸭山市| 锡林浩特市| 平山县| 洪江市| 苗栗市| 福清市| 赞皇县| 汪清县| 古浪县| 龙泉市| 乌苏市| 遂昌县|