能力值:
(RANK:270 )
|
-
-
2 楼
感谢分享!
这篇文章有说rtf混淆
Office堆喷性能上有提升方法吗,之前有照着下面这篇文章来弄,不过没效果
|
能力值:
( LV11,RANK:190 )
|
-
-
3 楼
不明觉厉,感谢分享
|
能力值:
( LV15,RANK:800 )
|
-
-
4 楼
BDomne
感谢分享!这篇文章有说rtf混淆https://www.sophos.com/en-us/medialibrary/PDFs/technical-papers/CVE-2012-0158-An-Ana ...
我就是按照这篇文章的思路来的,把activeX文件里和引用文件里的clsid都换成不存在的COM控件(例如全为0)后,堆喷效率明显提升了,基本上几秒钟就可以
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
不错!
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
涨知识了
|
能力值:
( LV6,RANK:80 )
|
-
-
7 楼
请教一下 怎么手动替换rtf文档中嵌入的docx文档?我发下如果只替换16进制编码的docx文档的内容,rtf依然显示原docx文档的预览图片
|
能力值:
( LV15,RANK:800 )
|
-
-
8 楼
QuietBar
请教一下 怎么手动替换rtf文档中嵌入的docx文档?我发下如果只替换16进制编码的docx文档的内容,rtf依然显示原docx文档的预览图片
你把 {\object\objemb\objsetsize\objw1538\objh1113{\*\objclass Word.Document.12}{\*\objdata ...}之间的数据替换掉,就相当于把一个嵌入的ole对象替换掉了,这个时候不可能还会显示之前的图片,除非这张图片嵌入在另一个ole对象中。你可以先新建一个空白rtf文档,然后往里面拖一个doc文档进去,保存后用文本编辑器比对一下多了哪些字节,这个时候你会很清楚插入一个doc文档会在原rtf样本中增加哪些数据。动手做一遍,贵在实践~~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
你好 样本哪里有啊 能否分享下
|
能力值:
(RANK:270 )
|
-
-
10 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
能否研究一下脚本怎么写
|
能力值:
( LV15,RANK:800 )
|
-
-
12 楼
https://www.anquanke.com/post/id/87122 参考这篇的利用编写部分
|
能力值:
( LV15,RANK:800 )
|
-
-
13 楼
https://www.anquanke.com/post/id/87122 参考这篇的利用编写部分
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
请教一下 我将原样本中提取出来的堆喷射的对象(doc)手动拖到一个空白的rtf文件中然后保存,用notepad++打开这个rtf文档,提取出{\object...}闭合的部分,将这个部分添加到一个新的rtf中,运行这个新rtf文件,并没有发生堆喷射,这是为啥啊,有哪位大神可以解答一下
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
学习了。大佬,能不能有空的时候开贴讲一下在野的flash 漏洞调试技巧之类的。多谢!!
|
能力值:
( LV12,RANK:270 )
|
-
-
16 楼
利用生成的axtiveX1.bin文件作为输入生成堆喷射docx文档 ,这个是怎样生成的,可以发一份脚本呢,楼主。我尝试着把这些文件夹重新打包回去,但是并没有思路,只是可以用python脚本,读取内容,怎么打包回去呢
|
能力值:
( LV15,RANK:800 )
|
-
-
17 楼
与时尽现。
利用生成的axtiveX1.bin文件作为输入生成堆喷射docx文档 ,这个是怎样生成的,可以发一份脚本呢,楼主。我尝试着把这些文件夹重新打包回去,但是并没有思路,只是可以用python脚本,读取内 ...
ActiveX1.bin的构造可以参考:https://www.anquanke.com/post/id/87122 这篇的利用构造部分。将ActiveX1.bin打包回去可以用7z等压缩软件,GUI界面打开后直接替换对应文件就行。此外,这部分还可以参考HackingTeam的一些“开源代码”:https://github.com/hackedteam/vector-exploit/tree/master/ht-2013-002-Word
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark
|
能力值:
( LV9,RANK:250 )
|
-
-
19 楼
银雁冰
ActiveX1.bin的构造可以参考:https://www.anquanke.com/post/id/87122 这篇的利用构造部分。将ActiveX1.bin打包回去可以用7z等压缩软件,GUI ...
请问为什么我用压缩软件打开.docx文件,然后再压缩回去用Word打开就会崩溃了呢?
|
能力值:
( LV15,RANK:800 )
|
-
-
20 楼
苏啊树
请问为什么我用压缩软件打开.docx文件,然后再压缩回去用Word打开就会崩溃了呢?
1.你用压缩软件打开之前这个docx就会导致崩溃 2.你的操作意外地导致了了当前版本另一个word异常
|
能力值:
( LV9,RANK:250 )
|
-
-
21 楼
用什么解压软件可以解压得到 ActiveX87.bin
|
能力值:
( LV9,RANK:250 )
|
-
-
22 楼
rop使用的0x7C376FC3是什么模块的跳板地址地址,为什么我的环境没有这个模块,我用的是Windows XP SP3+Word2007
|
能力值:
( LV15,RANK:800 )
|
-
-
23 楼
苏啊树
用什么解压软件可以解压得到 ActiveX87.bin
7z
|
能力值:
( LV15,RANK:800 )
|
-
-
24 楼
苏啊树
rop使用的0x7C376FC3是什么模块的跳板地址地址,为什么我的环境没有这个模块,我用的是Windows XP SP3+Word2007
Windows 7 sp1 x86 + office 2007, MSVCR71模块
|
能力值:
( LV9,RANK:250 )
|
-
-
25 楼
请问提取出{\object...}闭合的部分,接着放在新的文件中的哪里。。。
|
|
|