首页
社区
课程
招聘
[原创]CVE-2014-1761分析笔记
发表于: 2014-9-16 22:29 9284

[原创]CVE-2014-1761分析笔记

2014-9-16 22:29
9284
收藏
免费 3
支持
分享
最新回复 (40)
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
26
谢谢,因为时间不充裕,来不及仔细研究RTF格式标准和office内部机制,加之水平有限,所以只是简单回溯了整个触发流程,技术粗糙,见笑了~
如果真正要从底层摸透该漏洞原因,回答诸如6楼的海豚兄的若干问题,还是要从软件和格式入手,希望有机会多多指点交流~
2014-10-9 16:48
0
雪    币: 178
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
我怎么下载不了?求助!!
2014-10-22 11:04
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
学习了,好好看一遍再交流
2014-10-30 17:07
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
我用windbg调试的时候,打开哪个文件?你给的poc好像不全啊。打开这个文件?cve20141761_POC.bin?你给的august.doc文件没有啊???打开这个.bin文件会提示找不到Documents.doc,找不到and.doc...
2014-10-31 09:17
0
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
30
呃,cve20141761_POC.bin就是poc文件,把后缀改成doc就好~

windbg打开WINWORD.exe,参数是poc文件名~

我觉得分析笔记里的步骤还算详细,个人建议可以先把"猜想验证阶段"走一遍,然后再根据两篇外文正向分析一下,应该就差不多了~

再有问题,欢迎继续交流
2014-10-31 21:27
0
雪    币: 51
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
为何word的版本号我找不到呀?求word版本号。
2015-1-9 21:19
0
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
32
实在抱歉leo兄,时间间隔有点久,记忆有点模糊了~

文章中所说的版本号14.0.7113.5001,我记得不是word的版本号,而是wwlib.dll的文件版本,需要先安装 word 2010,然后到 Microsoft 官网下载两个升级补丁,具体是哪两个你查一下,实在找不到我们再交流
2015-1-12 08:43
0
雪    币: 51
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
恩恩,我找了一些,最接近的word版本号为14.0.7113.5005。这里的POC应该是WIN7下的,而不是XP下的吧?您是在XP下调试的吧?
2015-1-13 00:19
0
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
34
当时我也在版本上卡了好久,试了好多次才搞定,你可以多在Microsoft官网上找找相应的升级补丁~我的具体调试是在XP下进行的,这个POC对word和wwlib.dll文件的版本要求很严格,对操作系统要求倒是没那么严~
2015-1-13 08:56
0
雪    币: 51
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
好的,多谢木木兄
2015-1-15 23:34
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
mark一下
2015-1-16 01:06
0
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
37
客气,共同交流共同进步
2015-1-17 14:26
0
雪    币: 1784
活跃值: (512)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
38
欢迎多多交流
2015-1-17 14:28
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
好好学习一下~~~
2016-1-7 17:22
0
雪    币: 1
活跃值: (111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
多谢楼主无私分享
2016-1-15 14:22
0
雪    币: 799
活跃值: (457)
能力值: ( LV12,RANK:280 )
在线值:
发帖
回帖
粉丝
41
如果是只有漏洞描述的情况下该怎么定位shellcode呢
2016-8-10 02:03
0
游客
登录 | 注册 方可回帖
返回
//