首页
社区
课程
招聘
[旧帖] [求助]如何提出绑在word中的木马? 0.00雪花
发表于: 2011-12-8 14:50 1565

[旧帖] [求助]如何提出绑在word中的木马? 0.00雪花

2011-12-8 14:50
1565
最近碰到一些木马绑在word上,请问能用什么工具提取?我是一点头绪也没有~

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 1932
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
试着将后缀该成.RAR,估计就可以查看了~~~
2011-12-9 09:04
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
十分感谢,貌似有点头绪了,请问一般会把马放到哪个部位?
2011-12-9 09:37
0
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
资源段看看二进制代码 看是不是MZ开头的 是的话提取资源  
2011-12-9 09:45
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
我用rar打开是这样的:
ObjectPool 文件夹                                      0k
[1]CompObj                                              1k
[5]DocumentSummaryInformation            4k
[5]SummaryInfomation                             4k
1table                                                       4k
WordDocument                                         4k
不知道改如何找起
2011-12-9 10:07
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
6
而且每个文件都用二进制查看,没有mz开头的,是不是加壳了
2011-12-9 10:09
0
雪    币: 221
活跃值: (40)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
改成rar查看是个什么步骤,不懂怎么操作的
我觉得应该看是哪种类型的word木马吧,是利用word的漏洞构造出来的,还是简单的木马捆绑。我只知道有的木马会释放在临时路径下
2011-12-9 16:12
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
8
只有10K左右,应该是利用漏洞的马,自己先研究研究,谢谢~
2011-12-9 16:34
0
雪    币: 41
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个不排除有exploit的可能
2011-12-9 17:42
0
游客
登录 | 注册 方可回帖
返回
//