日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

适合新手入门的漏洞调试与分析—CVE-2010-3333

發(fā)布時間:2025/3/21 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 适合新手入门的漏洞调试与分析—CVE-2010-3333 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

這是第二次在tools發(fā)帖,為了響應管理猿的號召,也為了愛好應用程序安全新手的需要。在此,我初步研究了一下微軟3333漏洞的成因,并試著定位到了樣本中的shellcode,現(xiàn)在就對這個入門級的漏洞做個簡單的分析:
  首先,我們還是用OD加載word.exe程序,按F9運行。如圖:
  

圖(一)

接下來,我們要具體分析3333漏洞出現(xiàn)的成因(具體的可以百度)。經(jīng)過查詢,我們知道導致3333漏洞的原因,是因為漏洞產(chǎn)生在MSO.DLL文件中,下文以Microsoft Office2003的MSO.DLL(版本號為:11.0.5606.0)為例。我們將樣本拖入運行的word中,如圖:

圖(二)

此時,先別急著打開!我們回到OD中,按下ALT+E,看看此時word加載了哪些模塊。
  

圖(三)

我們看到,mso.dll(也就是導致3333漏洞的文件)已經(jīng)被OD加載進來。我們雙擊mso.dll,并同時按下ctrl+A,讓OD對mso.dll進行分析。等OD分析完成后,如圖:

圖(四)

根據(jù)我們百度的結(jié)果(鏈接:http://wenku.baidu.com/link?url=8SkPKM5C5lGsrkjd4-uckMFg4YvuTlWN0kAdQSQKMXRgSRL8FiuxjwZ1aOE92QDwCbt855VWEEsOjGkc9ecQ54daMWivTpjMpcY1kS9rI87)可知,函數(shù)在處理pFragments屬性的值時,未嚴格檢查屬性值所占用的空間大小,導致memcpy函數(shù)在復制屬性值時溢出堆棧。
   在此,我們選用“mov bx , 5000000”這句指令,來定位處理pFragments屬性值的函數(shù)(當然這種定位方式,是在已知漏洞位置的情況下。在調(diào)試0day時,因為我們不知道具體的漏洞點,此種方法便顯得無能為力。在這種情況下我們可以通過定位WINEXEC函數(shù)的來定位shellcode,從而調(diào)試、定位出具體漏洞點…其實分析0day是個很復雜過程,這個話題我們以后在討論)。如圖:

圖(五)

我們在“mov bx , 5000000”下好斷點后,就可以點擊剛才word彈出的是否打開對話框(圖二中對話框),選擇“打開”。如圖:

圖(六)

此時我們看到EIP寄存器斷在了“mov bx , 5000000”指令處。通過之前百度到資料,我們知道導致棧溢出的函數(shù)位于:30F4CC93處的 call dword ptr ds:[eax+0xlc] 函數(shù),我們單步F7跟進來,如圖:

圖(七)

我們通過對百度結(jié)果的分析,可知:當執(zhí)行完“rep movs dword ptr es:[edi],dword ptr ds:[esi]”棧中的數(shù)據(jù)就會產(chǎn)生溢出(此時,我還未執(zhí)行這句指令),現(xiàn)在我們看看未溢出時棧空間的情況:

圖(八)

接下來,我們執(zhí)行一下“rep movs dword ptr es:[edi],dword ptr ds:[esi]”這句指令,看看棧中的變化,如圖:

圖(九)

注意:請讀者自行比較圖(八)與圖(九)的區(qū)別。
  接下來就是執(zhí)行shellcode了,至此我們將這個3333漏洞用OD分析完了。如果要想從全局了解3333漏洞的成因,全面的掌握3333漏洞的情況,還得借助IDA分析工具(可謂是反匯編的利器),至于對shellcode的分析和編寫在此就不敘述了。
  最后,想跟大家分享一句心得:我們研究漏洞的目的不是為了去搞破壞,而是更好完善網(wǎng)絡安全,更好的服務他人。

有需要網(wǎng)安新手入門教材的點擊下方字體

價值11980安全學習資料包

總結(jié)

以上是生活随笔為你收集整理的适合新手入门的漏洞调试与分析—CVE-2010-3333的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 久草免费在线观看 | 精品视频免费播放 | 亚洲九九爱 | 国产在线综合视频 | 丰满人妻在公车被猛烈进入电影 | 3344av| 中日黄色片 | 夜夜骚av一区二区三区 | 日本少妇喷水 | 亚州激情视频 | 欧av在线 | 香蕉综合网 | 午夜操操 | 国产欧美亚洲精品 | 在线免费观看麻豆 | 久久精品视频播放 | 色哟哟导航 | 超碰97在线免费观看 | 九九九视频在线观看 | 美女毛片网站 | 免费av观看 | www成人啪啪18软件 | 久久久久久国 | 国产毛片毛片毛片毛片毛片毛片 | 日韩免费视频 | 一区二区在线观看免费 | 高清乱码免费 | 黑人玩弄人妻一区二 | 日韩中文字幕亚洲精品欧美 | 麻豆激情视频 | 95香蕉视频 | 欧美综合自拍亚洲综合图片区 | 玉足脚交榨精h文 | 2022av在线 | 国产xxxxxxxxx | 久久免费视频2 | 男女做那个的全过程 | 一级黄色片在线播放 | 日本精品一区二区在线观看 | 亚欧精品在线观看 | 日韩无 | 亚欧成人精品 | 欧美精品第一页 | 秋霞视频在线 | 樱花草涩涩www在线播放 | 亚洲自拍偷拍一区二区三区 | 最新黄色av | 亚洲欧美在线观看视频 | 欧日韩一区二区三区 | 国产做爰免费视频观看 | 用我的手指扰乱你 | 三级五月天 | 最近日韩中文字幕 | av中文字幕在线看 | 亚洲黄色免费看 | 黄色国产免费 | 久青草视频在线 | 91成人福利在线 | 免费观看视频在线观看 | 亚洲无圣光 | 人妻 丝袜美腿 中文字幕 | 肉色丝袜小早川怜子av | 成人人伦一区二区三区 | 爱av导航 | 麻豆国产尤物av尤物在线观看 | 极度诱惑香港电影完整 | 国产盗摄精品一区二区酒店 | 精品日韩制服无码久久久久久 | 少妇av| 欧美四级在线观看 | 综合久久激情 | 亚洲一区二区三区四区在线播放 | 欧美性受xxxx黒人xyx性爽 | 欧美亚洲91 | 亚洲AV无码精品色毛片浪潮 | 乌克兰做爰xxxⅹ性视频 | 理论片亚洲 | 快色视频 | 成人av网站免费 | 亚洲精品国产乱伦 | 国产又粗又黄又爽 | 91黄色短视频 | 久久综合亚洲色hezyo国产 | 欧洲综合视频 | 亚洲成年人网 | 大地资源二中文在线影视免费观看 | 色欲av伊人久久大香线蕉影院 | 91av视频在线 | 国产一级特黄视频 | 交专区videossex农村 | 超碰人人人人人人人 | 欧美成人图区 | 日韩在线观看视频网站 | 又黄又爽在线观看 | 国产污视频在线观看 | 成人六区 | 欧美三级韩国三级日本三斤在线观看 | 亚洲激情文学 | 少妇精品久久久一区二区三区 |