首页
社区
课程
招聘
[原创]解读天书----漏洞利用中级技巧的分析
2014-2-19 11:33 13028

[原创]解读天书----漏洞利用中级技巧的分析

2014-2-19 11:33
13028
收藏
点赞1
打赏
分享
最新回复 (66)
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
llongwei 2014-2-21 09:52
26
0
有个问题想请教一下,在正常编辑文档并保存后,此文档应该成为一个正常的文档了吧,第二次打开该文档时 shellcode应该不会再执行了??不知道 是不是~~~
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2014-2-21 10:51
27
0
你不觉的这个问题不属于我的回答范围么?
哈哈
关于漏洞利用我确实不太懂啊,能否重复触发这个问题我没有往下进行分析,感兴趣的话你可以尝试分析一下。
雪    币: 25
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
squallqz 2014-2-21 11:24
28
0
看你的文章应该是用的原版may.doc那个ShellCode,如果直接扔进去的话。你的doc,会被改写成一个干净的doc(用到了SetFilePoint和SetEndOfFile),所以,不可重现。LZ的完美主义确实让小弟佩服。(敢不敢再完美一点!!!)学习了~
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2014-2-21 11:38
29
0
每次测试都是拷贝进去一个新的may.doc。完美是一个相对的问题,不写利用的话,这个版本算是做到了吧。
当然还有很多可以做的方面,这个版本还有很多不完善的地方。
雪    币: 25
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
squallqz 2014-2-21 17:08
30
0
困难很多,还比如Win7下的随机化。甚至Office2010下面msgr3en加载的问题。。。
雪    币: 25
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
squallqz 2014-2-21 17:10
31
0
困难很多,还比如Win7下的随机化。甚至Office2010下面msgr3en加载的问题。。。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MONKEYiiD 2014-2-21 17:26
32
0
先mark再说
雪    币: 41
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
markro 2014-2-22 14:06
33
0
好文 。。。。点100个赞。。
雪    币: 333
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
晓斌 2014-2-22 14:45
34
0
好东西要标记
雪    币: 35
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
arhatlohan 2014-2-22 19:11
35
0
膜拜,新的思路,apt又有进步了
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
稻草人Z 2 2014-2-22 22:42
36
0
mark 仔细看
雪    币: 124
活跃值: (344)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
topofall 2014-2-23 12:30
37
0
这个得标记
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
blackwhite 1 2014-2-23 14:04
38
0
顶一顶啦 .
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
blackwhite 1 2014-2-23 14:17
39
0
重新开个贴
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kxzb 2014-2-23 17:52
40
0
很厉害啊
雪    币: 71
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
StartAoA 2014-2-23 21:18
41
0
MS office 2013 都用近一年了。不知是否还有你所说的漏洞。
雪    币: 589
活跃值: (119)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
promsied 4 2014-2-24 12:48
42
0
思路值得学习,我更倾向于rop->stackpivot->rop,参考类似CVE-2013-0634的作法即能所谓完美退出,实在不行就抄段代码过来,至于ASLR那信息泄露了再说吧,或者有TK CanSecWest 2013上介绍的类似手段...
雪    币: 882
活跃值: (350)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zquchs 2014-2-24 17:41
43
0
mark!等到深夜寂静的时候慢慢研究
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
suwey 2014-2-24 17:58
44
0
赞一个。。留名学习
雪    币: 258
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lhjjx 2014-2-26 11:15
45
0
第一次还是在freebuf上看到的,原作者是仙果啊,spsp
雪    币: 25
活跃值: (67)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhaohumm 2014-2-26 13:17
46
0
好文章啊,真是好
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
阳光code 2014-2-26 14:29
47
0
以后你就直接发附件吧。。大家自己下载下来慢慢看。感想分享。
雪    币: 78
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
举剑问天 2014-2-26 15:54
48
0
我用的office 2007 12.0.4518.1014,触发拷贝时esi中根本没有0x1c跳板字节后继内容,
做不到即不覆盖栈顶,又不影响真正shellcode内容被读进esi
ecx和esi大小不能兼容问题你已经解决?
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2014-2-26 17:24
49
0
我在文章里说明了调试环境和软件版本,
操作系统和软件版本会影响到的这个漏洞的覆盖情况
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylqiang 2014-2-27 22:23
50
0
这个实在是牛!
游客
登录 | 注册 方可回帖
返回