windbg exploitable 扩展
Windbg包含一个额外的扩展 MSEC.dll, 可以通过加载该DLL来判断一个Crash是否有可利用性, 尤其是对于空指针的Crash.
使用也很简单, 首先下载后将其放在 Debugging Tools for Windows (x86)\winext文件下.
使用Windbg加载Crash
169
然后加载MSEC.dll
170
判断是否可利用
171
** PROBABLY_NOT_EXPLOITABLE ** 说明基本上不能利用
参考: https://tedazhar.wordpress.com/2011/12/27/windbg-exploitable-extensio