首页
社区
课程
招聘
[原创]一个word溢出样本的shellcode分析
发表于: 2011-3-2 23:37 5765

[原创]一个word溢出样本的shellcode分析

2011-3-2 23:37
5765

【文章标题】: 一个word溢出样本的shellcode分析
【文章作者】: 守卫者
【下载地址】: 请自行搜索
【作者声明】: 本文是小菜的学习笔记,请轻拍

前几天从网上下载一个doc文档,打开时360竟然立即提示“远线程注入危险行为”。
我很是奇怪,怎么打开一个doc文档也引起报警。仔细查找原因,原来这个doc文档竟然会使
word发生溢出。发生溢出后释放了一个exe格式的病毒文件,幸好这个病毒运行时被360拦
截了,不然我就中招了

我一时兴起,就把这个doc文档的shellcode跟踪了一遍。
因为以前也做过几次,所以轻车熟路
下面是shellcode的汇编分析,不知道怎么弄语法高亮,大家凑合吧


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (6)
雪    币: 47
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
本来在txt里面排得很整齐的,怎么贴上来以后就歪了
2011-3-2 23:46
0
雪    币: 0
活跃值: (329)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵,还比较和谐,把正常的都运行了...
2011-3-3 00:52
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好东西, 谢谢。
2011-3-3 07:51
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
给个下载啊
2011-3-3 08:07
0
雪    币: 599
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
求poc啊。
2011-3-3 08:52
0
雪    币: 437
活跃值: (110)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
7
把原始的贴上来
2011-3-3 08:52
0
游客
登录 | 注册 方可回帖
返回
//