InternetExplorerのクラッシュの分析を行っています。(オーロラエクスプロイト)。01e2fe80にオブジェクトのvftableがあるとします。オブジェクトがmshtml!CImgElementであることはわかっています。このオブジェクトのサイズをどのように見つけることができますか?オブジェクトmshtml!CImgElementがxバイト大きいことをどのように見つけることができますか?
bp mshtml!CEventObj::GenericGetElement+0x93 ".printf \"esi = [%08x] \",esi;dds poi(esi) l1;gc"
esi = [01e2fe80] 01e2fcd0 7dc59478 mshtml!CImgElement::`vftable'
参照:
http://dreamofareverseengineer.blogspot.de/2011/10/reversing-aurora-vulnerability-cve-2010.html