x, [ebp-20h]; 数组大小
.text:37D46E05 push ecx
.text:37D46E06 push edi
.text:37D46E07 call dword ptr [eax+0Ch]
…
…
.text:37D46E42 lea eax, [ebp+0Ch]
.text:37D46E45 push eax ; ppvData
.text:37D46E46 push ebx ; psa
.text:37D46E47 call ds:SafeArrayAccessData
.text:37D46E4D test eax, eax
.text:37D46E4F jl loc_37D46ED5
.text:37D46E55 mov eax, [edi]
.text:37D46E57 push 0
.text:37D46E59 push dword ptr [ebp-20h]; 数组大小
.text:37D46E5C lea ecx, [ebp+0Ch]
.text:37D46E5F push ecx ; 读取缓冲区指向参数
.text:37D46E60 push edi
.text:37D46E61 call dword ptr [eax+0Ch]
.text:37D46E64 push ebx ; psa
但是在VISTA+IE7环境下,该漏洞并不会触发,因为导致漏洞的代码不会被调用到。
9 7 3 1 2 3 4 8 :