首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
2
0
word漏洞调试问题
发表于: 2011-10-31 17:19
5595
word漏洞调试问题
Greater
2011-10-31 17:19
5595
最近学习word漏洞相关东西,
找到了一个word漏洞样本,环境是xpsp3+office2003,直接运行完全可以释放文件里面捆绑的东西。但是我用od加载word
然后运行打开doc时却总是提示dw20.exe无法正常释放doc里面的捆绑的东西。敢问是不是我调试的方法有问题,还是怎么回事呢?求各位同仁帮忙!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
happymhx
雪 币:
793
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
188
粉丝
0
关注
私信
happymhx
2
楼
你用OD加载DOC 能触发WORD的漏洞吗?
2011-10-31 21:44
0
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
3
楼
这个是通过od加载word应用程序运行doc的应该是可以正常出发漏洞的,初入门 ,正学习着,请指教!
2011-10-31 22:41
0
hackboylyq
雪 币:
160
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
48
粉丝
0
关注
私信
hackboylyq
4
楼
敢把BIN发出来么?而且这个WORD捆绑器网上有很多利用工具,逆向几个就可以了,利用MS06-027 漏洞的,现在用2003的人不多了并且很多打了补丁,而且很多人转了WIN7,感觉实用价值不大
2011-11-1 00:37
0
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
5
楼
呵呵 只为了学习下 没别的意思 ,暂时没考虑价值问题
2011-11-1 11:15
0
wingdbg
雪 币:
393
活跃值:
(150)
能力值:
(RANK:110 )
在线值:
发帖
10
回帖
153
粉丝
9
关注
私信
wingdbg
2
6
楼
调试堆和运行堆在某些细节上会不同,很可能你的这个word exp是一个 user after free类型的。必须设置实时调试器,找到poc中shellcode的位置,设CC后双击运行调用调试器。这样才能真实反映word在加载后内存的实际情况。
2011-11-1 16:18
0
snowdbg
雪 币:
3171
活跃值:
(76)
能力值:
(RANK:250 )
在线值:
发帖
13
回帖
129
粉丝
2
关注
私信
snowdbg
6
7
楼
你可以参考下wingdbg的方法,调试漏洞,手法要灵活一点。。。走位要风骚一点。。。
2011-11-2 08:41
0
光棍节
雪 币:
92
活跃值:
(154)
能力值:
( LV8,RANK:135 )
在线值:
发帖
10
回帖
96
粉丝
2
关注
私信
光棍节
2
8
楼
强烈建议先找到poc的位置,然后将一些如9090之类的改成CC,这样直接运行之后就能够发现具体的溢出过程了。。。。
2011-11-2 09:00
0
仙果
雪 币:
1491
活跃值:
(985)
能力值:
(RANK:860 )
在线值:
发帖
68
回帖
1507
粉丝
67
关注
私信
仙果
19
9
楼
依照楼上些的意见,首先要找到ShellCode的位置,进行修改(0XCC),然后从调试器中找到是如何跳转到ShellCode,然后往上追溯,寻找漏洞触发的根本原因
2011-11-2 21:32
0
Greater
雪 币:
13
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
230
粉丝
0
关注
私信
Greater
10
楼
谢诸位仁兄帮忙 正在按部就班中
2011-11-3 08:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Greater
3
发帖
230
回帖
10
RANK
关注
私信
他的文章
求各位作者的博客啦
4467
word漏洞调试问题
5596
[求助]谁有免杀教程?
2648
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部