CVE-2015-1641 Office类型混淆漏洞及shellcode分析
作者:枕边月亮
SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。
原文来自:CVE-2015-1641 Office类型混淆漏洞及shellcode分析
0x1实验环境:Win7_32位,Office2007
条件断点:
bp wwlib!DllGetClassObject+0x50e6".if(ecx=7c38BD50){}.else{gc}"
接着执行地址0x090008b4处的“nop+shellcode”:
有问题大家可以留言哦~也欢迎大家到春秋论坛中来玩耍呢! >>>点击跳转
更多精彩

