能力值:
( LV13,RANK:1760 )
|
-
-
2 楼
沙发,顶楼主!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
求poc密码。。。。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
是传说中的isno大神么?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学习下,密码靠猜么?
|
能力值:
( LV3,RANK:25 )
|
-
-
6 楼
没注意看名字,看回复才发现,亮瞎了我的眼..
10多年前的hacker
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这贴要火还是这楼主要火?
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
学习了,密码binvul,二进制那个poc
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这……楼主是真货吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
你这个是怎样断到shellcode的呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
本人菜鸟 想问问poc 怎么利用的喷射啊??
|
能力值:
(RANK:860 )
|
-
-
12 楼
膜拜ISNO大神
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
一直不明白如何定位的shellcode
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
下载学习 感谢楼主分享啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
下载学习,多谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
用zip把docx解压缩出来,找到ActiveX文件夹,shellocde在Active*.bin中
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
谢谢~~,解压出来看了下,好多ActiveX .bin 40个的 ,还是没有找到,不过这个不是重要的。呃想问,当调试这个word的时候是怎样能断到那个溢出点,这个肯定跟之前的不一样吧,比如断函数什么的,这个shellcode没什么api,比如GetFileSize,并且它还检测几个函数是否hook。
不过按照lz发的那个OGL.DLL下面那个汇编码,我sxe ogl.dll 然后搜索这个模块中的特征符:
3be076ad 55 push ebp
3be076ae 8bec mov ebp,esp
3be076b0 0fb78fec000000 movzx ecx,word ptr [edi+0ECh]
它们的地址是不一样的。然后断到这,就可以分析了,准备看点tiff格式,毕竟俺刚入门,慢慢摸索。
话说这个样本中的链接已经不能下载了,在temp中写了个域名访问错误的文件。还有样本有时成功有时直接就挂了,蛋疼。
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
我是来膜拜楼主的.你是我的偶象.....................................宝刀未老啊.牛!
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
菜鸟路过,如何测试POC?
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
activex 内存 40*20M
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
请问你测试时这个样本可以成功运行吗?
我用xp sp2+office2010 以及xpsp3+office2007没有成功
根据isno大神的分析,最后调用call dword ptr [eax+20] ;0x08080808 恰好覆盖了函数指针
但我执行到这的时候,eax为0x0438a838,所以就成了call [0438a858] // 0x3be21654。
不是0x08080808呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
[QUOTE=rekken;1239590]请问你测试时这个样本可以成功运行吗?
我用xp sp2+office2010 以及xpsp3+office2007没有成功
根据isno大神的分析,最后调用call dword ptr [eax+20] ;0x08080808 恰好覆盖了函数指针
但我执行到这的时候,eax为0x04...[/QUOTE]
跟进去呗,最后调用是在call [eax+0x28]. 纠正下,每个块2M,上面打错了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
[QUOTE=rowp;1239678]跟进去呗,最后调用是在call [eax+0x28]. 纠正下,每个块2M,上面打错了[/QUOTE]
call [eax+0x28] ?继续跟踪进去也没有遇到这条指令呀?后来跟踪着就崩溃到了msvcr80!leadupVec+0x52了。
isno的分析文章不是说在地址3BE2027F执行call [eax+0x20]时就会跳转到0x08080808吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
各位大牛,我想问一下,如果将shellcode替换的话,怎么打包回去重新生成一个*.docx呢?多谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
不知道按照zip格式再压缩回去怎么样
|
|
|