能力值:
( LV12,RANK:310 )
|
-
-
26 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
我怎么下载不了?求助!!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
学习了,好好看一遍再交流
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
我用windbg调试的时候,打开哪个文件?你给的poc好像不全啊。打开这个文件?cve20141761_POC.bin?你给的august.doc文件没有啊???打开这个.bin文件会提示找不到Documents.doc,找不到and.doc...
|
能力值:
( LV12,RANK:310 )
|
-
-
30 楼
呃,cve20141761_POC.bin就是poc文件,把后缀改成doc就好~
windbg打开WINWORD.exe,参数是poc文件名~
我觉得分析笔记里的步骤还算详细,个人建议可以先把"猜想验证阶段"走一遍,然后再根据两篇外文正向分析一下,应该就差不多了~
再有问题,欢迎继续交流
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
为何word的版本号我找不到呀?求word版本号。
|
能力值:
( LV12,RANK:310 )
|
-
-
32 楼
实在抱歉leo兄,时间间隔有点久,记忆有点模糊了~
文章中所说的版本号14.0.7113.5001,我记得不是word的版本号,而是wwlib.dll的文件版本,需要先安装 word 2010,然后到 Microsoft 官网下载两个升级补丁,具体是哪两个你查一下,实在找不到我们再交流
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
恩恩,我找了一些,最接近的word版本号为14.0.7113.5005。这里的POC应该是WIN7下的,而不是XP下的吧?您是在XP下调试的吧?
|
能力值:
( LV12,RANK:310 )
|
-
-
34 楼
当时我也在版本上卡了好久,试了好多次才搞定,你可以多在Microsoft官网上找找相应的升级补丁~我的具体调试是在XP下进行的,这个POC对word和wwlib.dll文件的版本要求很严格,对操作系统要求倒是没那么严~
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
好的,多谢木木兄
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
mark一下
|
能力值:
( LV12,RANK:310 )
|
-
-
37 楼
|
能力值:
( LV12,RANK:310 )
|
-
-
38 楼
欢迎多多交流
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
好好学习一下~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
多谢楼主无私分享
|
能力值:
( LV12,RANK:280 )
|
-
-
41 楼
如果是只有漏洞描述的情况下该怎么定位shellcode呢
|
|
|