我这个是在某个版本的windows新加的 函数里。在堆里搞随机化防止UAF漏洞利用的
我系统是win11 insider的beta channel。
2020年8月装机的cpu。也是第一次遇到,而且是在调试器中遇到,这有点奇妙。
目前已经把MSI主板的BIOS升级到2022年5月份的版本(升完后用aida64去看微码版本,还是老的),mcupdate_AuthenticAMD.dll也是5月份的签名。
搜了一下,win10 16179加的RtlpHeapGenerateRandomValue32函数,但调用这个指令什么时候加的,不太清楚。
https://github.com/saaramar/Deterministic_LFH
【 在 haha103 (haha103) 的大作中提到: 】
: 按理说这是一个比较常用的指令啊,为啥没有大面积报bug呢
: 【 在 z16166 的大作中提到: 】
: : 调试一个exe,偶尔发现exe卡死,用windbg一看,好多线程都在等待一个线程释放CRT内存申请的锁。
: : 而这个线程也在调用malloc申请内存,走到了LowFragHeap里面,正在执行一条rdrand指令。
--
修改:z16166 FROM 222.129.205.*
FROM 222.129.205.*