能力值:
( LV2,RANK:10 )
|
-
-
26 楼
有个问题想请教一下,在正常编辑文档并保存后,此文档应该成为一个正常的文档了吧,第二次打开该文档时 shellcode应该不会再执行了??不知道 是不是~~~
|
能力值:
(RANK:860 )
|
-
-
27 楼
你不觉的这个问题不属于我的回答范围么?
哈哈
关于漏洞利用我确实不太懂啊,能否重复触发这个问题我没有往下进行分析,感兴趣的话你可以尝试分析一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
看你的文章应该是用的原版may.doc那个ShellCode,如果直接扔进去的话。你的doc,会被改写成一个干净的doc(用到了SetFilePoint和SetEndOfFile),所以,不可重现。LZ的完美主义确实让小弟佩服。(敢不敢再完美一点!!!)学习了~
|
能力值:
(RANK:860 )
|
-
-
29 楼
每次测试都是拷贝进去一个新的may.doc。完美是一个相对的问题,不写利用的话,这个版本算是做到了吧。
当然还有很多可以做的方面,这个版本还有很多不完善的地方。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
困难很多,还比如Win7下的随机化。甚至Office2010下面msgr3en加载的问题。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
困难很多,还比如Win7下的随机化。甚至Office2010下面msgr3en加载的问题。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
先mark再说
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
好文 。。。。点100个赞。。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
好东西要标记
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
膜拜,新的思路,apt又有进步了
|
能力值:
( LV6,RANK:90 )
|
-
-
36 楼
mark 仔细看
|
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
这个得标记
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
顶一顶啦 .
|
能力值:
( LV4,RANK:50 )
|
-
-
39 楼
重新开个贴
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
很厉害啊
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
MS office 2013 都用近一年了。不知是否还有你所说的漏洞。
|
能力值:
( LV11,RANK:190 )
|
-
-
42 楼
思路值得学习,我更倾向于rop->stackpivot->rop,参考类似CVE-2013-0634的作法即能所谓完美退出,实在不行就抄段代码过来,至于ASLR那信息泄露了再说吧,或者有TK CanSecWest 2013上介绍的类似手段...
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
mark!等到深夜寂静的时候慢慢研究
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
赞一个。。留名学习
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
第一次还是在freebuf上看到的,原作者是仙果啊,spsp
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
好文章啊,真是好
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
以后你就直接发附件吧。。大家自己下载下来慢慢看。感想分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
我用的office 2007 12.0.4518.1014,触发拷贝时esi中根本没有0x1c跳板字节后继内容,
做不到即不覆盖栈顶,又不影响真正shellcode内容被读进esi
ecx和esi大小不能兼容问题你已经解决?
|
能力值:
(RANK:860 )
|
-
-
49 楼
我在文章里说明了调试环境和软件版本,
操作系统和软件版本会影响到的这个漏洞的覆盖情况
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
这个实在是牛!
|
|
|