首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
调试CVE-2013-3906POC遇到的问题
发表于: 2013-11-12 16:07
5972
调试CVE-2013-3906POC遇到的问题
kenjidaye
2013-11-12 16:07
5972
请问大牛们怎么才能断进SHELLCODE里面,还有就是SHELLCODE存放在文件中的什么地方?
我用MDebug工具忽略软件异常下断点GetTempPathA,结果提示0x3BDFA567 处的指令引用内存 0x08080808 ,该内存不能为读
附CVE-2013-3906的POC链接:
http://bbs.pediy.com/showthread.php?p=1238524#post1238524
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
whnet
雪 币:
185
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
22
回帖
1029
粉丝
0
关注
私信
whnet
2
楼
shellcode 你爱放哪放哪。 断是断不过去的。 因一般情况下是临时copy过去的。
但可以单步跟过去。
2013-11-12 16:33
0
kenjidaye
雪 币:
64
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
31
粉丝
0
关注
私信
kenjidaye
3
楼
可不可以针对这个样本回答呢?这样讲对于我这种菜鸟理解有难度啊~
2013-11-12 16:51
0
inception
雪 币:
205
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
15
粉丝
0
关注
私信
inception
4
楼
docx解压,里面word目录下的activex目录里的activex1.bin里就有shellcode。
2013-11-12 20:54
0
kenjidaye
雪 币:
64
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
31
粉丝
0
关注
私信
kenjidaye
5
楼
谢谢楼上的解答,再问细一点,如果直接调试WINWORD进程,再打开POC,应该怎么调到shellcode里面呢,我看了论坛里的分析教程,自己试的时候先下断到OLG.DLL的入口,然后单步,但是调不到shellcode那里,跟着跟着就冒出内存不能读的错误了,应该用什么工具,下什么断点进去呢?
2013-11-12 22:07
0
幽谷翠竹
雪 币:
48
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
7
粉丝
0
关注
私信
幽谷翠竹
6
楼
2013-11-14 13:35
0
清新阳光
雪 币:
95
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
59
粉丝
0
关注
私信
清新阳光
7
楼
你那个情况应该是 堆喷的时候 没弄对 我也是一直无法完整复现过整个过程 只是崩溃
2013-11-14 13:37
0
llongwei
雪 币:
45
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
38
粉丝
0
关注
私信
llongwei
8
楼
我也想问下 他是怎么喷射的,是跟docx的文件格式有关吗
2013-11-14 14:47
0
小吴
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
小吴
9
楼
分析完bin文件里面的shellcode后,如何就样本poc,做出有效的利用呢 ?
2013-11-17 16:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
kenjidaye
17
发帖
31
回帖
10
RANK
关注
私信
他的文章
请问Gmail邮箱现在是用的什么杀毒软件?
3700
[求助]这段shellcode对应的机器码是什么?
4886
请问这是什么编码,怎么转换成ASCII
7479
[求助]求该加密算法?
1688
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部