首页
社区
课程
招聘
word漏洞调试问题
发表于: 2011-10-31 17:19 5595

word漏洞调试问题

2011-10-31 17:19
5595
最近学习word漏洞相关东西,找到了一个word漏洞样本,环境是xpsp3+office2003,直接运行完全可以释放文件里面捆绑的东西。但是我用od加载word
然后运行打开doc时却总是提示dw20.exe无法正常释放doc里面的捆绑的东西。敢问是不是我调试的方法有问题,还是怎么回事呢?求各位同仁帮忙!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你用OD加载DOC 能触发WORD的漏洞吗?
2011-10-31 21:44
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个是通过od加载word应用程序运行doc的应该是可以正常出发漏洞的,初入门 ,正学习着,请指教!
2011-10-31 22:41
0
雪    币: 160
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
敢把BIN发出来么?而且这个WORD捆绑器网上有很多利用工具,逆向几个就可以了,利用MS06-027 漏洞的,现在用2003的人不多了并且很多打了补丁,而且很多人转了WIN7,感觉实用价值不大
2011-11-1 00:37
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5


呵呵 只为了学习下  没别的意思 ,暂时没考虑价值问题
2011-11-1 11:15
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
6
调试堆和运行堆在某些细节上会不同,很可能你的这个word exp是一个 user after free类型的。必须设置实时调试器,找到poc中shellcode的位置,设CC后双击运行调用调试器。这样才能真实反映word在加载后内存的实际情况。
2011-11-1 16:18
0
雪    币: 3171
活跃值: (76)
能力值: (RANK:250 )
在线值:
发帖
回帖
粉丝
7
你可以参考下wingdbg的方法,调试漏洞,手法要灵活一点。。。走位要风骚一点。。。
2011-11-2 08:41
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
8
强烈建议先找到poc的位置,然后将一些如9090之类的改成CC,这样直接运行之后就能够发现具体的溢出过程了。。。。
2011-11-2 09:00
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
9
依照楼上些的意见,首先要找到ShellCode的位置,进行修改(0XCC),然后从调试器中找到是如何跳转到ShellCode,然后往上追溯,寻找漏洞触发的根本原因
2011-11-2 21:32
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢诸位仁兄帮忙 正在按部就班中
2011-11-3 08:51
0
游客
登录 | 注册 方可回帖
返回
//