对 Internet Explorer 崩溃进行一些分析。(极光利用)。假设我在 01e2fe80 有一个对象的 vftable。我知道这个对象是一个 mshtml!CImgElement。我如何找到这个对象的大小?我怎么会发现对象 mshtml!CImgElement 是 x 字节大?
bp mshtml!CEventObj::GenericGetElement+0x93 ".printf \"esi = [%08x] \",esi;dds poi(esi) l1;gc"
esi = [01e2fe80] 01e2fcd0 7dc59478 mshtml!CImgElement::`vftable'
参考:
http://dreamofareverseengineer.blogspot.de/2011/10/reversing-aurora-vulnerability-cve-2010.html