0
對Internet Explorer崩潰做一些分析。 (極光利用)。假設我在01e2fe80有一個對象的虛表。我知道這個對象是一個mshtml!CImgElement。我如何找到這個對象的大小?我怎麼會發現對象mshtml!CImgElement是x字節大?Windbg獲取C++對象的大小
bp mshtml!CEventObj::GenericGetElement+0x93 ".printf \"esi = [%08x] \",esi;dds poi(esi) l1;gc"
esi = [01e2fe80] 01e2fcd0 7dc59478 mshtml!CImgElement::`vftable'
參考:數據類型的
http://dreamofareverseengineer.blogspot.de/2011/10/reversing-aurora-vulnerability-cve-2010.html
你能猜出所傾倒堆塊佔據使用堆擴展: '堆-p -a 01e2fcd0'和檢查** ** UserSize attirbute – deemok