Reverse engineering techniques to find security bugs: A case study of the ANI(GoogleVideo)

アニメーションカーソルの脆弱性MS07-017)の時に攻撃デモを行っていたdeterminaのAlexさんがGoogleで講演をしたらしく映像が公開されてる。アニメーションカーソルの脆弱性を事例としたリバースエンジニアリングテクニックという感じ。
http://video.google.com/videoplay?docid=-7185841369679533904

id:hasegawayosukeさんが悩んでいたFirefoxあたりの話は3:30〜から始まるのだが、WindowsAPIから問題のあるDLLを呼び出しているので同じ攻撃コードだということくらいで、特に前に出ていた話と変わらない感じ。

最近Googleからセキュリティネタがいろいろと出てくるようになりましたな。