[19598] 2020-04-14_干货分享丨Office漏洞分析(上篇)

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2020-04-14_干货分享丨Office漏洞分析(上篇) O f f i c e i   2 0 2 0 - 0 4 - 1 4   i   E R F Z E C V E - 2 0 1 7 - 1 1 8 8 2 1 2 W i n d o w s E Q N E D T 3 2 . E X E M a t h T y p e O L E 使 M i c r o s o f t   O f f i c e   2 0 0 7   S e r v i c e   P a c k   3 ,   M i c r o s o f t   O f f i c e   2 0 1 0   S e r v i c e   P a c k   2 ,   M i c r o s o f t   O f f i c e   2 0 1 3   S e r v i c e   P a c k   1 , M i c r o s o f t   O f f i c e   2 0 1 6 W i n d o w s   7   S e r v i c e   P a c k   1 M i c r o s o f t   O f f i c e   2 0 1 0 x 3 2 d b g I D A   7 . 0 E Q U A T I O N . e x e
H K E Y _ L O C A L _ M A C H I N E S O F T W A R E M i c r o s o f t W i n d o w s   N T C u r r e n t V e r s i o n I m a g e   F i l e   E x e c u t i o n   O p t i o n s E Q N E D T 3 2 . E X E D e b u g g e r x 3 2 d b g P O C W i n E x e c (   )
W i n E x e c (   ) I D A s u b _ 4 1 1 5 A 7 s u b _ 4 1 1 6 0 F
使 s t r c p y (   ) 0 x 4 1 1 6 5 8 E S I
E C X 0 x C 4 8 E D I v a r _ 2 8 3 6
l e a v e 0 x 1 8 F 1 D 0 0 x 4 3 0 C 1 2 W i n E x e c (   ) 0 x 1 8 F 3 5 0 c m d 使 P O C R T F 4 3 4 3
P O C C O M M A N D _ O F F S E T ( 0 x 9 4 9 * 2 ) O L E O L E R T F ( A P T - C - 0 9 ) M D 5 0 D 3 8 A D C 0 B 0 4 8 B A B 3 B D 9 1 8 6 1 D 4 2 C D 3 9 D F 0 x 4 1 1 6 5 8 l e a v e
0 x 1 8 F 2 3 0 0 x 4 3 0 C 4 7 r e t 0 x 1 8 F 3 B 0 0 x 1 8 F 2 3 4 E B X S h e l l c o d e
O L E ( x l e m b e d d i n g s ) O L E 0 x 1 0 0 0 0 x 1 5 2 0 b i n I D A s u b _ 2 4 7
E B X O L E 0 x 1 0 4 0 0 x 1 0 4 0 + 0 x 5 5 8 P E
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则