能力值:
( LV2,RANK:10 )
2 楼
楼主真厉害,一边景仰一边学习。
能力值:
( LV2,RANK:10 )
3 楼
下载,学习~LZ辛苦鸟~
能力值:
( LV13,RANK:220 )
4 楼
呵呵 以为是net framework漏洞。。 膜拜下
能力值:
( LV5,RANK:60 )
5 楼
有了date这个泄露,很多不升级flash的人就要倒霉了,分析得很好,支持!
能力值:
( LV2,RANK:10 )
6 楼
支持下 呵呵
能力值:
( LV2,RANK:10 )
7 楼
上个样本呗?
能力值:
( LV4,RANK:50 )
8 楼
同学啊,,,,样本已上传
能力值:
( LV8,RANK:120 )
9 楼
谢谢分享, 漏洞贴是要持续关注的 :)
能力值:
( LV2,RANK:10 )
10 楼
楼主强大,人肉去伪存真啊,学习、感谢。
能力值:
( LV8,RANK:130 )
11 楼
顶顶更健康,不管你信不信,反正我是信了
能力值:
( LV2,RANK:10 )
12 楼
能力值:
( LV2,RANK:10 )
13 楼
谢谢谢!
能力值:
( LV2,RANK:10 )
14 楼
楼主给力的很辣
oooO ↘┏━┓ ↙ Oooo
( 踩)→┃你┃ ←(死 )
\ ( →┃√┃ ← ) /
\_)↗┗━┛ ↖(_/
哈哈
能力值:
( LV2,RANK:10 )
15 楼
学习了~~ lz分析得很好~~
能力值:
( LV12,RANK:200 )
16 楼
能否问下,要看懂这篇文章,需要什么前提知识
能力值:
(RANK:110 )
17 楼
楼主能提供点AS2编译规则的资料吗?我对
getProperty('a', _x),获取'a'对象的_x属性,可以反编译为: push 'a', Y_PROPERTY, getProperty setProperty('box2', _y, getProperty('box1', _y)),可以反编译为: push 'box2', Y_PROPERTY, 'box1', 1 getProperty setProperty 涉及到的宏为 _x 0 X_PROPERTY _y 1 Y_PROPERTY
不是很懂啊。
能力值:
( LV4,RANK:50 )
18 楼
了解AVM中操作码的格式以及对应的操作指令
了解一些AS语句的语法,编译与反编译的关系
一些泛面向对象基础
能力值:
(RANK:860 )
19 楼
佩服,非常的精彩,如果有机会的话,希望可以跟你学习
能力值:
( LV2,RANK:10 )
20 楼
楼主写的很详细,赞!!!
可是附件里没看见Disentangling Industrial Policy and Competition Policy.doc 文件呀!!谁那里有??
能力值:
( LV11,RANK:190 )
21 楼
顶~ 下载下来分析分析!
能力值:
( LV3,RANK:20 )
22 楼
lz,小白来问个问题,既然样本swf文件中存在格式错误,那么为什么直接打开依然可以触发漏洞呢?flash player为什么依然可以执行到
Date.prototype.ABCDE = SharedObject.prototype.getSize;
Date.prototype.getDay = function () {this.ABCDE();};
var f:Date = new Date(1.41466385537348e-315);
f.getDay();
此处的代码?
能力值:
( LV6,RANK:90 )
23 楼
Namely, the size value of 0x15 included at offset 0x3D in the SWF does not correspond to the actual size of the constants (0x14), causing some disassemblers to interpret following code from an incorrect offset.
00000030 0E 12 9D 02 00 4C 04 9D 02 00 18 00 88 15 00 09 .....L..........
00000040 00 41 00 42 00 43 00 44 00 45 00 46 00 47 00 48 .A.B.C.D.E.F.G.H
00000050 00 49 00 A1 8E 11 00 64 65 66 61 75 6C 74 00 01 .I.....default..
This can be fixed by adding one character to the last constant.
00000050 00 49 49 00 8E 11 00 64 65 66 61 75 6C 74 00 01 .II....default..
楼主遗漏了关键的一步,害我纠结半天,还是感谢!
能力值:
( LV2,RANK:10 )
24 楼
学习了~~不过你简化代码简化的有点厉害~~~☺