FLASH 0DAY Shellcode位置与生成器 's

admin 2017年5月8日23:06:28评论515 views字数 273阅读0分54秒阅读模式
摘要

作者:open
来源:open’s Blog首先说下。偶么有看其它的版本。我只对我中招后所提出来的版本为例。
其它版本我一无所知。
看留言有位仁兄提出时间问题。是的。这个版本却实有个时间验证问题。
不过改一个字节足可以跳过它的验证。
还有偶对SWF格式或FLASH完全不熟。
我从来不当它是一个SWF来反编译来。
下面是我改过的生成器。去掉时间验证,同时把SHELLCODE向后推了两个字节。卡巴应该不会再叫。

其实杀软不清楚,对分析ODAY这东西。却实超出偶能力范围
点击下载

作者:open
来源:open’s Blog

首先说下。偶么有看其它的版本。我只对我中招后所提出来的版本为例。
其它版本我一无所知。
看留言有位仁兄提出时间问题。是的。这个版本却实有个时间验证问题。
不过改一个字节足可以跳过它的验证。
还有偶对SWF格式或FLASH完全不熟。
我从来不当它是一个SWF来反编译来。
下面是我改过的生成器。去掉时间验证,同时把SHELLCODE向后推了两个字节。卡巴应该不会再叫。

其实杀软不清楚,对分析ODAY这东西。却实超出偶能力范围
点击下载

这是偶早上做的一个记录动画。SHELLCODE的位置。对你们或多或少有点帮助吧。
点击下载

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月8日23:06:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FLASH 0DAY Shellcode位置与生成器 'shttp://cn-sec.com/archives/47886.html

发表评论

匿名网友 填写信息